CVE-2010-4167

medium
Published 2010-11-22 ยท Modified 2026-04-29
CVSS v3
โ€”
CVSS v4 NEW
โ€”
not yet in upstream
VIR risk
6.9

Description

Untrusted search path vulnerability in configure.c in ImageMagick before 6.6.5-5, when MAGICKCORE_INSTALLED_SUPPORT is defined, allows local users to gain privileges via a Trojan horse configuration file in the current working directory.

Predictions

Exploit likelihood
20%
Patch ETA
โ€”

Heuristic predictions, AS-IS, for prioritization only.

Mitigations

No mitigations published for this CVE yet.

The vendor-content worker queues fetches as references arrive (check back in a few minutes). Or โ€” if you've already worked around this in production โ€” publish your fix to the community-verified tier.

โœš Propose a mitigation on Community โ†’ Mitigations published via the community go through AI scoring + 2 human reviewers + 7-day silent objection window before landing here with source_tier=community-verified.

OS impact

debian Debian Fixed 5 releases
VersionStatusFixed in
trixie Fixed 8:6.6.0.4-3
sid Fixed 8:6.6.0.4-3
forky Fixed 8:6.6.0.4-3
bullseye Fixed 8:6.6.0.4-3
bookworm Fixed 8:6.6.0.4-3

Application impact

VendorProductVersionsFixed
imagemagickimagemagick{"endIncluding":"6.6.5-4"}
imagemagickimagemagick6.3.1-6
imagemagickimagemagick6.3.1-7
imagemagickimagemagick6.3.2
imagemagickimagemagick6.3.2-1
imagemagickimagemagick6.3.2-2
imagemagickimagemagick6.3.2-3
imagemagickimagemagick6.3.2-4
imagemagickimagemagick6.3.2-5
imagemagickimagemagick6.3.2-6
imagemagickimagemagick6.3.2-7
imagemagickimagemagick6.3.2-8
imagemagickimagemagick6.3.3
imagemagickimagemagick6.3.3-1
imagemagickimagemagick6.3.3-2
imagemagickimagemagick6.3.3-3
imagemagickimagemagick6.3.3-4
imagemagickimagemagick6.3.3-5
imagemagickimagemagick6.3.3-6
imagemagickimagemagick6.3.3-7
imagemagickimagemagick6.3.3-8
imagemagickimagemagick6.3.3-9
imagemagickimagemagick6.3.4
imagemagickimagemagick6.3.4-1
imagemagickimagemagick6.3.4-2
imagemagickimagemagick6.3.4-3
imagemagickimagemagick6.3.4-4
imagemagickimagemagick6.3.4-5
imagemagickimagemagick6.3.4-6
imagemagickimagemagick6.3.4-8
imagemagickimagemagick6.3.4-9
imagemagickimagemagick6.3.4-10
imagemagickimagemagick6.3.5
imagemagickimagemagick6.3.5-4
imagemagickimagemagick6.3.5-5
imagemagickimagemagick6.3.5-6
imagemagickimagemagick6.3.5-7
imagemagickimagemagick6.3.5-9
imagemagickimagemagick6.3.5-10
imagemagickimagemagick6.3.6
imagemagickimagemagick6.3.6-1
imagemagickimagemagick6.3.6-2
imagemagickimagemagick6.3.6-3
imagemagickimagemagick6.3.6-4
imagemagickimagemagick6.3.6-5
imagemagickimagemagick6.3.6-6
imagemagickimagemagick6.3.6-7
imagemagickimagemagick6.3.6-8
imagemagickimagemagick6.3.6-9
imagemagickimagemagick6.3.6-10
imagemagickimagemagick6.3.7
imagemagickimagemagick6.3.7-1
imagemagickimagemagick6.3.7-2
imagemagickimagemagick6.3.7-3
imagemagickimagemagick6.3.7-4
imagemagickimagemagick6.3.7-5
imagemagickimagemagick6.3.7-7
imagemagickimagemagick6.3.7-9
imagemagickimagemagick6.3.7-10
imagemagickimagemagick6.3.8
imagemagickimagemagick6.3.8-1
imagemagickimagemagick6.3.8-2
imagemagickimagemagick6.3.8-3
imagemagickimagemagick6.3.8-5
imagemagickimagemagick6.3.8-6
imagemagickimagemagick6.3.8-7
imagemagickimagemagick6.3.8-9
imagemagickimagemagick6.3.8-10
imagemagickimagemagick6.3.9
imagemagickimagemagick6.3.9-1
imagemagickimagemagick6.3.9-2
imagemagickimagemagick6.3.9-4
imagemagickimagemagick6.3.9-5
imagemagickimagemagick6.3.9-6
imagemagickimagemagick6.3.9-7
imagemagickimagemagick6.3.9-8
imagemagickimagemagick6.3.9-9
imagemagickimagemagick6.3.9-10
imagemagickimagemagick6.4.0
imagemagickimagemagick6.4.0-1
imagemagickimagemagick6.4.0-4
imagemagickimagemagick6.4.0-5
imagemagickimagemagick6.4.0-6
imagemagickimagemagick6.4.0-7
imagemagickimagemagick6.4.0-8
imagemagickimagemagick6.4.0-10
imagemagickimagemagick6.4.0-11
imagemagickimagemagick6.4.1
imagemagickimagemagick6.4.1-1
imagemagickimagemagick6.4.1-2
imagemagickimagemagick6.4.1-3
imagemagickimagemagick6.4.1-4
imagemagickimagemagick6.4.1-5
imagemagickimagemagick6.4.1-6
imagemagickimagemagick6.4.1-7
imagemagickimagemagick6.4.1-8
imagemagickimagemagick6.4.1-9
imagemagickimagemagick6.4.2
imagemagickimagemagick6.4.2-1
imagemagickimagemagick6.4.2-2
imagemagickimagemagick6.4.2-4
imagemagickimagemagick6.4.2-5
imagemagickimagemagick6.4.2-6
imagemagickimagemagick6.4.2-7
imagemagickimagemagick6.4.2-8
imagemagickimagemagick6.4.2-9
imagemagickimagemagick6.4.2-10
imagemagickimagemagick6.4.3
imagemagickimagemagick6.4.3-1
imagemagickimagemagick6.4.3-2
imagemagickimagemagick6.4.3-3
imagemagickimagemagick6.4.3-5
imagemagickimagemagick6.4.3-6
imagemagickimagemagick6.4.3-7
imagemagickimagemagick6.4.3-8
imagemagickimagemagick6.4.3-10
imagemagickimagemagick6.4.4
imagemagickimagemagick6.4.4-1
imagemagickimagemagick6.4.4-3
imagemagickimagemagick6.4.4-5
imagemagickimagemagick6.4.4-7
imagemagickimagemagick6.4.4-8
imagemagickimagemagick6.4.5
imagemagickimagemagick6.4.5-1
imagemagickimagemagick6.4.5-2
imagemagickimagemagick6.4.5-3
imagemagickimagemagick6.4.5-4
imagemagickimagemagick6.4.5-6
imagemagickimagemagick6.4.5-7
imagemagickimagemagick6.4.5-9
imagemagickimagemagick6.4.6
imagemagickimagemagick6.4.6-1
imagemagickimagemagick6.4.6-2
imagemagickimagemagick6.4.6-3
imagemagickimagemagick6.4.6-4
imagemagickimagemagick6.4.6-5
imagemagickimagemagick6.4.6-6
imagemagickimagemagick6.4.6-8
imagemagickimagemagick6.4.6-9
imagemagickimagemagick6.4.7-1
imagemagickimagemagick6.4.7-2
imagemagickimagemagick6.4.7-3
imagemagickimagemagick6.4.7-4
imagemagickimagemagick6.4.7-5
imagemagickimagemagick6.4.7-6
imagemagickimagemagick6.4.7-7
imagemagickimagemagick6.4.7-8
imagemagickimagemagick6.4.7-9
imagemagickimagemagick6.4.7-10
imagemagickimagemagick6.4.8
imagemagickimagemagick6.4.8-1
imagemagickimagemagick6.4.8-2
imagemagickimagemagick6.4.8-3
imagemagickimagemagick6.4.8-4
imagemagickimagemagick6.4.8-5
imagemagickimagemagick6.4.8-6
imagemagickimagemagick6.4.8-7
imagemagickimagemagick6.4.8-8
imagemagickimagemagick6.4.8-9
imagemagickimagemagick6.4.8-10
imagemagickimagemagick6.4.9
imagemagickimagemagick6.4.9-2
imagemagickimagemagick6.4.9-3
imagemagickimagemagick6.4.9-5
imagemagickimagemagick6.4.9-7
imagemagickimagemagick6.4.9-8
imagemagickimagemagick6.4.9-9
imagemagickimagemagick6.4.9-10
imagemagickimagemagick6.5.0
imagemagickimagemagick6.5.0-1
imagemagickimagemagick6.5.0-2
imagemagickimagemagick6.5.0-3
imagemagickimagemagick6.5.0-4
imagemagickimagemagick6.5.0-5
imagemagickimagemagick6.5.0-6
imagemagickimagemagick6.5.0-7
imagemagickimagemagick6.5.0-8
imagemagickimagemagick6.5.0-9
imagemagickimagemagick6.5.0-10
imagemagickimagemagick6.5.1
imagemagickimagemagick6.5.1-1
imagemagickimagemagick6.5.1-2
imagemagickimagemagick6.5.1-3
imagemagickimagemagick6.5.1-4
imagemagickimagemagick6.5.1-5
imagemagickimagemagick6.5.1-6
imagemagickimagemagick6.5.1-7
imagemagickimagemagick6.5.1-9
imagemagickimagemagick6.5.1-10
imagemagickimagemagick6.5.2
imagemagickimagemagick6.5.2-1
imagemagickimagemagick6.5.2-2
imagemagickimagemagick6.5.2-3
imagemagickimagemagick6.5.2-4
imagemagickimagemagick6.5.2-5
imagemagickimagemagick6.5.2-6
imagemagickimagemagick6.5.2-7
imagemagickimagemagick6.5.2-8
imagemagickimagemagick6.5.2-9
imagemagickimagemagick6.5.2-10

References

Community-verified mitigations for this CVE will appear above when contributors publish them.

Verify integrity in audit chain (admin only). AS-IS.