PT-2025-29504 · Unknown+7 · Imagemagick+7
Iwashiira
+3
·
Publicado
2025-07-14
·
Atualizado
2025-12-02
·
CVE-2025-53014
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ImageMagick anteriores a 7.1.2-0
Versões do ImageMagick anteriores a 6.9.13-26
Descrição:
O ImageMagick é um software livre e de código aberto utilizado para editar e manipular imagens digitais. Existe um estouro de buffer heap na função
InterpretImageFilename devido a um erro off-by-one que causa acesso à memória fora dos limites ao processar strings de formatação contendo sinais de porcentagem consecutivos (%%).Recomendações:
Atualize o ImageMagick para a versão 7.1.2-0 ou posterior.
Atualize o ImageMagick para a versão 6.9.13-26 ou posterior.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu