Unknown · Imagemagick · CVE-2026-23876
**Nome do Software Vulnerável e Versões Afetadas**
Versões do ImageMagick anteriores a 7.1.2-13 e 6.9.13-38
**Descrição**
O ImageMagick é um software livre e de código aberto usado para editar e manipular imagens digitais. Existe uma vulnerabilidade de estouro de buffer na heap no decodificador de imagens XBM (`ReadXBMImage`) ao processar arquivos de imagem criados maliciosamente. Isso permite que um atacante escreva dados além do buffer de memória alocado, potencialmente levando à execução remota de código. O problema é acionado ao ler ou identificar uma imagem, tornando-o explorável por meio de pipelines comuns de upload e processamento de imagens.
**Recomendações**
Atualize o ImageMagick para a versão 7.1.2-13 ou 6.9.13-38 ou posterior para corrigir esta vulnerabilidade.