Medium severity6.5NVD Advisory· Published Oct 21, 2018· Updated Jun 17, 2026
CVE-2018-18544
CVE-2018-18544
Description
There is a memory leak in the function WriteMSLImage of coders/msl.c in ImageMagick 7.0.8-13 Q16, and the function ProcessMSLScript of coders/msl.c in GraphicsMagick before 1.3.31.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
25cpe:2.3:a:graphicsmagick:graphicsmagick:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:graphicsmagick:graphicsmagick:*:*:*:*:*:*:*:*range: <1.3.31
- (no CPE)range: <1.3.31
cpe:2.3:a:imagemagick:imagemagick:7.0.8-13:q16:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:imagemagick:imagemagick:7.0.8-13:q16:*:*:*:*:*:*
- (no CPE)range: 7.0.8-13 Q16
- osv-coords20 versionspkg:rpm/opensuse/ImageMagick&distro=openSUSE%20Leap%2015.0pkg:rpm/suse/GraphicsMagick&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2011%20SP4pkg:rpm/suse/GraphicsMagick&distro=SUSE%20Package%20Hub%2015pkg:rpm/suse/GraphicsMagick&distro=SUSE%20Studio%20Onsite%201.3pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Desktop%2012%20SP3pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Desktop%2012%20SP4pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Desktop%20Applications%2015pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Development%20Tools%2015pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Point%20of%20Sale%2011%20SP3pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Server%2011%20SP4pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP3pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP4pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2011%20SP4pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2012%20SP3pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2012%20SP4pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2011%20SP4pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2012%20SP3pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2012%20SP4pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Workstation%20Extension%2012%20SP3pkg:rpm/suse/ImageMagick&distro=SUSE%20Linux%20Enterprise%20Workstation%20Extension%2012%20SP4
< 7.0.7.34-lp150.2.26.1+ 19 more
- (no CPE)range: < 7.0.7.34-lp150.2.26.1
- (no CPE)range: < 1.2.5-78.78.1
- (no CPE)range: < 1.3.29-bp150.2.9.1
- (no CPE)range: < 1.2.5-78.78.1
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 7.0.7.34-3.49.4
- (no CPE)range: < 7.0.7.34-3.49.4
- (no CPE)range: < 6.4.3.6-78.92.1
- (no CPE)range: < 6.4.3.6-78.92.1
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 6.4.3.6-78.92.1
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 6.4.3.6-78.92.1
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 6.8.8.1-71.93.2
- (no CPE)range: < 6.8.8.1-71.93.2
Patches
Vulnerability mechanics
References
4- github.com/ImageMagick/ImageMagick/issues/1360nvdExploitIssue TrackingPatchThird Party Advisory
- hg.code.sf.net/p/graphicsmagick/code/file/233618f8fe82/ChangeLognvdThird Party Advisory
- lists.opensuse.org/opensuse-security-announce/2019-04/msg00034.htmlnvdThird Party Advisory
- usn.ubuntu.com/4034-1/nvd
News mentions
0No linked articles in our index yet.