Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bennyisaacs

#26532de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2026-3528
9.8
2026-01-18
Unknown · Imagemagick · CVE-2026-23876
**Nome do Software Vulnerável e Versões Afetadas** Versões do ImageMagick anteriores a 7.1.2-13 e 6.9.13-38 **Descrição** O ImageMagick é um software livre e de código aberto usado para editar e manipular imagens digitais. Existe uma vulnerabilidade de estouro de buffer na heap no decodificador de imagens XBM (`ReadXBMImage`) ao processar arquivos de imagem criados maliciosamente. Isso permite que um atacante escreva dados além do buffer de memória alocado, potencialmente levando à execução remota de código. O problema é acionado ao ler ou identificar uma imagem, tornando-o explorável por meio de pipelines comuns de upload e processamento de imagens. **Recomendações** Atualize o ImageMagick para a versão 7.1.2-13 ou 6.9.13-38 ou posterior para corrigir esta vulnerabilidade.