{"schema_version":"1.8.0","id":"CVE-2017-18209","published":"2018-03-01T21:29:00.220Z","modified":"2026-08-07T11:31:22.812429062Z","related":["SUSE-SU-2018:0857-1"],"details":"In the GetOpenCLCachedFilesDirectory function in magick/opencl.c in ImageMagick 7.0.7, a NULL pointer dereference vulnerability occurs because a memory allocation result is not checked, related to GetOpenCLCacheDirectory.","affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/imagemagick/imagemagick","events":[{"introduced":"27f8ba82ddd665ab41cef6588128f680cbd69905"},{"last_affected":"e12602b39b5e778240d286b6f9bbbc0fe3fb26c5"}],"database_specific":{"cpe":["cpe:2.3:a:imagemagick:imagemagick:7.0.7-0:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-1:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-2:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-3:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-4:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-5:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-6:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-8:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-9:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-10:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-11:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-12:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-13:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-14:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-15:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-16:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-17:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-18:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-19:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-20:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-21:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-22:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-23:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-24:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7-25:*:*:*:*:*:*:*","cpe:2.3:a:imagemagick:imagemagick:7.0.7.7:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.0.7-0"},{"last_affected":"7.0.7-0"},{"introduced":"7.0.7-1"},{"last_affected":"7.0.7-1"},{"introduced":"7.0.7-2"},{"last_affected":"7.0.7-2"},{"introduced":"7.0.7-3"},{"last_affected":"7.0.7-3"},{"introduced":"7.0.7-4"},{"last_affected":"7.0.7-4"},{"introduced":"7.0.7-5"},{"last_affected":"7.0.7-5"},{"introduced":"7.0.7-6"},{"last_affected":"7.0.7-6"},{"introduced":"7.0.7-8"},{"last_affected":"7.0.7-8"},{"introduced":"7.0.7-9"},{"last_affected":"7.0.7-9"},{"introduced":"7.0.7-10"},{"last_affected":"7.0.7-10"},{"introduced":"7.0.7-11"},{"last_affected":"7.0.7-11"},{"introduced":"7.0.7-12"},{"last_affected":"7.0.7-12"},{"introduced":"7.0.7-13"},{"last_affected":"7.0.7-13"},{"introduced":"7.0.7-14"},{"last_affected":"7.0.7-14"},{"introduced":"7.0.7-15"},{"last_affected":"7.0.7-15"},{"introduced":"7.0.7-16"},{"last_affected":"7.0.7-16"},{"introduced":"7.0.7-17"},{"last_affected":"7.0.7-17"},{"introduced":"7.0.7-18"},{"last_affected":"7.0.7-18"},{"introduced":"7.0.7-19"},{"last_affected":"7.0.7-19"},{"introduced":"7.0.7-20"},{"last_affected":"7.0.7-20"},{"introduced":"7.0.7-21"},{"last_affected":"7.0.7-21"},{"introduced":"7.0.7-22"},{"last_affected":"7.0.7-22"},{"introduced":"7.0.7-23"},{"last_affected":"7.0.7-23"},{"introduced":"7.0.7-24"},{"last_affected":"7.0.7-24"},{"introduced":"7.0.7-25"},{"last_affected":"7.0.7-25"},{"introduced":"7.0.7.7"},{"last_affected":"7.0.7.7"}],"source":"CPE_STRING"}}],"versions":["7.0.7-0","7.0.7-1","7.0.7-10","7.0.7-11","7.0.7-12","7.0.7-13","7.0.7-14","7.0.7-15","7.0.7-16","7.0.7-17","7.0.7-18","7.0.7-19","7.0.7-2","7.0.7-20","7.0.7-21","7.0.7-22","7.0.7-23","7.0.7-24","7.0.7-25","7.0.7-3","7.0.7-4","7.0.7-5","7.0.7-6","7.0.7-8","7.0.7-9","7.0.7.7"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-18209.json"}}],"references":[{"type":"WEB","url":"https://lists.debian.org/debian-lts-announce/2020/09/msg00007.html"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/103218"},{"type":"ADVISORY","url":"https://usn.ubuntu.com/3681-1/"},{"type":"FIX","url":"https://github.com/ImageMagick/ImageMagick/issues/790"}],"database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*","cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*","cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*","cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*"],"extracted_events":[{"introduced":"14.04"},{"last_affected":"14.04"},{"introduced":"16.04"},{"last_affected":"16.04"},{"introduced":"17.10"},{"last_affected":"17.10"},{"introduced":"18.04"},{"last_affected":"18.04"}],"source":"CPE_STRING","vendor_product":"canonical:ubuntu_linux"},{"cpes":["cpe:2.3:a:imagemagick:imagemagick:7.0.7-0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.0.7-0"},{"last_affected":"7.0.7-0"}],"source":"CPE_STRING","vendor_product":"imagemagick:imagemagick"}]},"severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}