PT-2025-29504 · Unknown+7 · Imagemagick+7

Iwashiira

+3

·

Publicado

2025-07-14

·

Atualizado

2025-12-02

·

CVE-2025-53014

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do ImageMagick anteriores a 7.1.2-0 Versões do ImageMagick anteriores a 6.9.13-26
Descrição: O ImageMagick é um software livre e de código aberto utilizado para editar e manipular imagens digitais. Existe um estouro de buffer heap na função InterpretImageFilename devido a um erro off-by-one que causa acesso à memória fora dos limites ao processar strings de formatação contendo sinais de porcentagem consecutivos (%%).
Recomendações: Atualize o ImageMagick para a versão 7.1.2-0 ou posterior. Atualize o ImageMagick para a versão 6.9.13-26 ou posterior.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10960
ALT-PU-2025-11045
BDU:2025-10910
CVE-2025-53014
DLA-4297-1
ECHO-0115-D43C-48CC
GHSA-HM4X-R5HC-794F
OESA-2025-1906
OESA-2025-1907
OESA-2025-1908
OESA-2025-1909
OESA-2025-1910
OESA-2025-1911
OPENSUSE-SU-2025:15349-1
SUSE-SU-2025:02510-1
SUSE-SU-2025:02511-1
SUSE-SU-2025:02751-1
SUSE-SU-2025:02801-1
SUSE-SU-2025_02510-1
SUSE-SU-2025_02511-1
SUSE-SU-2025_02751-1
SUSE-SU-2025_02801-1
USN-7728-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu