PT-2025-34795 · Unknown+6 · Imagemagick+6
Amethyst0225
+2
·
Publicado
2025-08-26
·
Atualizado
2025-12-15
·
CVE-2025-55212
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ImageMagick anteriores a 6.9.13-28
Versões do ImageMagick anteriores a 7.1.2-2
Descrição:
O ImageMagick é um software livre e de código aberto usado para editar e manipular imagens digitais. Passar uma string de geometria contendo apenas dois-pontos (":") para a função
montage com a opção -geometry faz com que GetGeometry() defina largura/altura como 0. Subsequentemente, ThumbnailImage() divide por essas dimensões zero, provocando uma falha (SIGFPE/abort), resultando em uma negação de serviço.Recomendações:
Atualize o ImageMagick para a versão 6.9.13-28 ou posterior.
Atualize o ImageMagick para a versão 7.1.2-2 ou posterior.
Exploit
Correção
DoS
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu