PT-2025-29507 · Unknown+7 · Imagemagick+7

Iwashiira

+3

·

Publicado

2025-07-14

·

Atualizado

2025-09-10

·

CVE-2025-53019

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do ImageMagick anteriores a 7.1.2-0 Versões do ImageMagick anteriores a 6.9.13-26
Descrição: O ImageMagick é um software livre e de código aberto usado para editar e manipular imagens digitais. No comando magick stream, especificar múltiplos especificadores de formato %d consecutivos em um modelo de nome de arquivo causa um vazamento de memória.
Recomendações: Atualize o ImageMagick para a versão 7.1.2-0 ou posterior. Atualize o ImageMagick para a versão 6.9.13-26 ou posterior.

Exploit

Correção

DoS

Improper Resource Release

Memory Leak

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10960
ALT-PU-2025-11045
BDU:2025-09402
CVE-2025-53019
DLA-4297-1
ECHO-6225-AD22-DD52
GHSA-CFH4-9F7V-FHRC
OESA-2025-1906
OESA-2025-1907
OESA-2025-1908
OESA-2025-1909
OESA-2025-1910
OESA-2025-1911
OPENSUSE-SU-2025:15349-1
SUSE-SU-2025:02510-1
SUSE-SU-2025:02511-1
SUSE-SU-2025:02751-1
SUSE-SU-2025:02801-1
SUSE-SU-2025_02510-1
SUSE-SU-2025_02511-1
SUSE-SU-2025_02751-1
SUSE-SU-2025_02801-1
USN-7728-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu