In ImageMagick 7.0.5-5, the ReadARTImage function in coders/art.c allows attackers to cause a denial of service (memory leak) via a crafted .art file.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "8.0"
},
{
"last_affected": "8.0"
},
{
"introduced": "9.0"
},
{
"last_affected": "9.0"
}
],
"cpes": [
"cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*",
"cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "debian:debian_linux"
},
{
"extracted_events": [
{
"introduced": "7.0.5-5"
},
{
"last_affected": "7.0.5-5"
},
{
"introduced": "7.0.5-5"
},
{
"last_affected": "7.0.5-5"
}
],
"cpes": [
"cpe:2.3:a:imagemagick:imagemagick:7.0.5-5:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "imagemagick:imagemagick"
}
]
}"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2017-9143.json"
[
{
"target": {
"function": "ReadARTImage",
"file": "coders/art.c"
},
"source": "https://github.com/imagemagick/imagemagick/commit/3b0fe05cddd8910f84e51b4d50099702ea45ba4a",
"signature_type": "Function",
"id": "CVE-2017-9143-122adbd7",
"digest": {
"length": 2343.0,
"function_hash": "93371416476867959371284173681315190803"
},
"signature_version": "v1",
"deprecated": false
},
{
"target": {
"file": "coders/art.c"
},
"source": "https://github.com/imagemagick/imagemagick/commit/3b0fe05cddd8910f84e51b4d50099702ea45ba4a",
"signature_type": "Line",
"id": "CVE-2017-9143-ba3e9685",
"digest": {
"line_hashes": [
"37229359401172008768931952938793723843",
"162526037194247107330173517708835160340",
"292829320366718724902931916918674142802",
"323207227796903964963357892511865372355"
],
"threshold": 0.9
},
"signature_version": "v1",
"deprecated": false
}
]
"2026-07-11T18:19:17Z"