RHEL 7 : ImageMagick (RHSA-2020:1180)

critical Nessus Plugin ID 135041

Synopsis

The remote Red Hat host is missing one or more security updates.

Description

The remote Redhat Enterprise Linux 7 host has packages installed that are affected by multiple vulnerabilities as referenced in the RHSA-2020:1180 advisory.

ImageMagick is an image display and manipulation tool for the X Window System that can read and write multiple image formats.

The following packages have been upgraded to a later upstream version: ImageMagick (6.9.10.68).
(BZ#1764595)

Security Fix(es):

* ImageMagick: multiple security vulnerabilities (CVE-2018-12599, CVE-2018-12600, CVE-2019-9956, CVE-2019-11597, CVE-2019-11598, CVE-2019-12974, CVE-2019-12978, CVE-2019-12979, CVE-2019-13135, CVE-2019-13295, CVE-2019-13297, CVE-2019-13300, CVE-2019-13301, CVE-2019-13304, CVE-2019-13305, CVE-2019-13306, CVE-2019-13307, CVE-2019-15139, CVE-2019-15140, CVE-2019-15141, CVE-2019-17540, CVE-2019-17541, CVE-2019-19948, CVE-2017-11166, CVE-2017-12805, CVE-2017-12806, CVE-2017-18251, CVE-2017-18252, CVE-2017-18254, CVE-2017-18271, CVE-2017-18273, CVE-2017-1000476, CVE-2018-8804, CVE-2018-9133, CVE-2018-10177, CVE-2018-10804, CVE-2018-10805, CVE-2018-11656, CVE-2018-13153, CVE-2018-14434, CVE-2018-14435, CVE-2018-14436, CVE-2018-14437, CVE-2018-15607, CVE-2018-16328, CVE-2018-16749, CVE-2018-16750, CVE-2018-18544, CVE-2018-20467, CVE-2019-7175, CVE-2019-7397, CVE-2019-7398, CVE-2019-10131, CVE-2019-10650, CVE-2019-11470, CVE-2019-11472, CVE-2019-12975, CVE-2019-12976, CVE-2019-13133, CVE-2019-13134, CVE-2019-13309, CVE-2019-13310, CVE-2019-13311, CVE-2019-13454, CVE-2019-14980, CVE-2019-14981, CVE-2019-16708, CVE-2019-16709, CVE-2019-16710, CVE-2019-16711, CVE-2019-16712, CVE-2019-16713, CVE-2019-19949)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Additional Changes:

For detailed information on changes in this release, see the Red Hat Enterprise Linux 7.8 Release Notes linked from the References section.

Tenable has extracted the preceding description block directly from the Red Hat Enterprise Linux security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Update the affected packages.

See Also

http://www.nessus.org/u?52c4425d

http://www.nessus.org/u?afba0e17

https://access.redhat.com/errata/RHSA-2020:1180

https://bugzilla.redhat.com/show_bug.cgi?id=1532845

https://bugzilla.redhat.com/show_bug.cgi?id=1559892

https://bugzilla.redhat.com/show_bug.cgi?id=1561741

https://bugzilla.redhat.com/show_bug.cgi?id=1561742

https://bugzilla.redhat.com/show_bug.cgi?id=1561744

https://bugzilla.redhat.com/show_bug.cgi?id=1563875

https://bugzilla.redhat.com/show_bug.cgi?id=1572044

https://bugzilla.redhat.com/show_bug.cgi?id=1577398

https://bugzilla.redhat.com/show_bug.cgi?id=1577399

https://bugzilla.redhat.com/show_bug.cgi?id=1581486

https://bugzilla.redhat.com/show_bug.cgi?id=1581489

https://bugzilla.redhat.com/show_bug.cgi?id=1588170

https://bugzilla.redhat.com/show_bug.cgi?id=1594338

https://bugzilla.redhat.com/show_bug.cgi?id=1594339

https://bugzilla.redhat.com/show_bug.cgi?id=1598471

https://bugzilla.redhat.com/show_bug.cgi?id=1609933

https://bugzilla.redhat.com/show_bug.cgi?id=1609936

https://bugzilla.redhat.com/show_bug.cgi?id=1609939

https://bugzilla.redhat.com/show_bug.cgi?id=1609942

https://bugzilla.redhat.com/show_bug.cgi?id=1622738

https://bugzilla.redhat.com/show_bug.cgi?id=1624955

https://bugzilla.redhat.com/show_bug.cgi?id=1627916

https://bugzilla.redhat.com/show_bug.cgi?id=1627917

https://bugzilla.redhat.com/show_bug.cgi?id=1642614

https://bugzilla.redhat.com/show_bug.cgi?id=1664845

https://bugzilla.redhat.com/show_bug.cgi?id=1672560

https://bugzilla.redhat.com/show_bug.cgi?id=1672564

https://bugzilla.redhat.com/show_bug.cgi?id=1687436

https://bugzilla.redhat.com/show_bug.cgi?id=1692300

https://bugzilla.redhat.com/show_bug.cgi?id=1700755

https://bugzilla.redhat.com/show_bug.cgi?id=1704762

https://bugzilla.redhat.com/show_bug.cgi?id=1705406

https://bugzilla.redhat.com/show_bug.cgi?id=1705414

https://bugzilla.redhat.com/show_bug.cgi?id=1707768

https://bugzilla.redhat.com/show_bug.cgi?id=1707770

https://bugzilla.redhat.com/show_bug.cgi?id=1708517

https://bugzilla.redhat.com/show_bug.cgi?id=1708521

https://bugzilla.redhat.com/show_bug.cgi?id=1726078

https://bugzilla.redhat.com/show_bug.cgi?id=1726081

https://bugzilla.redhat.com/show_bug.cgi?id=1726104

https://bugzilla.redhat.com/show_bug.cgi?id=1728474

https://bugzilla.redhat.com/show_bug.cgi?id=1730329

https://bugzilla.redhat.com/show_bug.cgi?id=1730333

https://bugzilla.redhat.com/show_bug.cgi?id=1730337

https://bugzilla.redhat.com/show_bug.cgi?id=1730351

https://bugzilla.redhat.com/show_bug.cgi?id=1730357

https://bugzilla.redhat.com/show_bug.cgi?id=1730361

https://bugzilla.redhat.com/show_bug.cgi?id=1730364

https://bugzilla.redhat.com/show_bug.cgi?id=1730575

https://bugzilla.redhat.com/show_bug.cgi?id=1730580

https://bugzilla.redhat.com/show_bug.cgi?id=1730596

https://bugzilla.redhat.com/show_bug.cgi?id=1730604

https://bugzilla.redhat.com/show_bug.cgi?id=1732278

https://bugzilla.redhat.com/show_bug.cgi?id=1732282

https://bugzilla.redhat.com/show_bug.cgi?id=1732284

https://bugzilla.redhat.com/show_bug.cgi?id=1732292

https://bugzilla.redhat.com/show_bug.cgi?id=1732294

https://bugzilla.redhat.com/show_bug.cgi?id=1743658

https://bugzilla.redhat.com/show_bug.cgi?id=1757779

https://bugzilla.redhat.com/show_bug.cgi?id=1757911

https://bugzilla.redhat.com/show_bug.cgi?id=1764595

https://bugzilla.redhat.com/show_bug.cgi?id=1765205

https://bugzilla.redhat.com/show_bug.cgi?id=1765208

https://bugzilla.redhat.com/show_bug.cgi?id=1765211

https://bugzilla.redhat.com/show_bug.cgi?id=1765330

https://bugzilla.redhat.com/show_bug.cgi?id=1767087

https://bugzilla.redhat.com/show_bug.cgi?id=1767802

https://bugzilla.redhat.com/show_bug.cgi?id=1767812

https://bugzilla.redhat.com/show_bug.cgi?id=1767828

https://bugzilla.redhat.com/show_bug.cgi?id=1772643

https://bugzilla.redhat.com/show_bug.cgi?id=1792480

https://bugzilla.redhat.com/show_bug.cgi?id=1793177

https://bugzilla.redhat.com/show_bug.cgi?id=1801661

https://bugzilla.redhat.com/show_bug.cgi?id=1801665

https://bugzilla.redhat.com/show_bug.cgi?id=1801667

https://bugzilla.redhat.com/show_bug.cgi?id=1801673

https://bugzilla.redhat.com/show_bug.cgi?id=1801674

https://bugzilla.redhat.com/show_bug.cgi?id=1801681

https://access.redhat.com/security/updates/classification/#moderate

Plugin Details

Severity: Critical

ID: 135041

File Name: redhat-RHSA-2020-1180.nasl

Version: 1.12

Type: local

Agent: unix

Published: 3/31/2020

Updated: 11/7/2024

Supported Sensors: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

Risk Factor: High

Base Score: 7.5

Temporal Score: 5.9

Vector: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS Score Source: CVE-2019-19948

CVSS v3

Risk Factor: Critical

Base Score: 9.8

Temporal Score: 8.8

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:P/RL:O/RC:C

Vulnerability Information

CPE: p-cpe:/a:redhat:enterprise_linux:emacs-el, p-cpe:/a:redhat:enterprise_linux:imagemagick-devel, p-cpe:/a:redhat:enterprise_linux:imagemagick-perl, p-cpe:/a:redhat:enterprise_linux:emacs-nox, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:inkscape-docs, p-cpe:/a:redhat:enterprise_linux:imagemagick-c%2b%2b, p-cpe:/a:redhat:enterprise_linux:imagemagick-doc, p-cpe:/a:redhat:enterprise_linux:autotrace-devel, p-cpe:/a:redhat:enterprise_linux:emacs, p-cpe:/a:redhat:enterprise_linux:emacs-terminal, p-cpe:/a:redhat:enterprise_linux:inkscape-view, p-cpe:/a:redhat:enterprise_linux:imagemagick, p-cpe:/a:redhat:enterprise_linux:emacs-filesystem, p-cpe:/a:redhat:enterprise_linux:emacs-common, p-cpe:/a:redhat:enterprise_linux:imagemagick-c%2b%2b-devel, p-cpe:/a:redhat:enterprise_linux:autotrace, p-cpe:/a:redhat:enterprise_linux:inkscape

Required KB Items: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 3/31/2020

Vulnerability Publication Date: 7/10/2017

Reference Information

CVE: CVE-2017-1000476, CVE-2017-11166, CVE-2017-12805, CVE-2017-12806, CVE-2017-18251, CVE-2017-18252, CVE-2017-18254, CVE-2017-18271, CVE-2017-18273, CVE-2018-10177, CVE-2018-10804, CVE-2018-10805, CVE-2018-11656, CVE-2018-12599, CVE-2018-12600, CVE-2018-13153, CVE-2018-14434, CVE-2018-14435, CVE-2018-14436, CVE-2018-14437, CVE-2018-15607, CVE-2018-16328, CVE-2018-16640, CVE-2018-16642, CVE-2018-16643, CVE-2018-16644, CVE-2018-16645, CVE-2018-16749, CVE-2018-16750, CVE-2018-17966, CVE-2018-17967, CVE-2018-18016, CVE-2018-18024, CVE-2018-18544, CVE-2018-20467, CVE-2018-8804, CVE-2018-9133, CVE-2019-10131, CVE-2019-10650, CVE-2019-11470, CVE-2019-11472, CVE-2019-11597, CVE-2019-11598, CVE-2019-12974, CVE-2019-12975, CVE-2019-12976, CVE-2019-12978, CVE-2019-12979, CVE-2019-13133, CVE-2019-13134, CVE-2019-13135, CVE-2019-13295, CVE-2019-13297, CVE-2019-13300, CVE-2019-13301, CVE-2019-13304, CVE-2019-13305, CVE-2019-13306, CVE-2019-13307, CVE-2019-13309, CVE-2019-13310, CVE-2019-13311, CVE-2019-13454, CVE-2019-14980, CVE-2019-14981, CVE-2019-15139, CVE-2019-15140, CVE-2019-15141, CVE-2019-16708, CVE-2019-16709, CVE-2019-16710, CVE-2019-16711, CVE-2019-16712, CVE-2019-16713, CVE-2019-17540, CVE-2019-17541, CVE-2019-19948, CVE-2019-19949, CVE-2019-7175, CVE-2019-7397, CVE-2019-7398, CVE-2019-9956

BID: 102428, 103498, 104591, 104687, 105137, 106268, 106315, 106561, 106847, 106848, 107333, 107546, 107646, 108102, 108117, 108448, 108492, 108913, 109099, 109308, 109362

CWE: 119, 121, 122, 125, 193, 20, 200, 248, 369, 400, 401, 416, 456, 476, 617, 772, 787, 835

IAVB: 2019-B-0013-S, 2019-B-0032-S, 2019-B-0056-S, 2019-B-0062-S

RHSA: 2020:1180