PT-2025-34798 · Unknown+6 · Imagemagick+6
Amethyst0225
+2
·
Publicado
2025-08-26
·
Atualizado
2025-12-15
·
CVE-2025-55298
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ImageMagick anteriores a 6.9.13-28
Versões do ImageMagick anteriores a 7.1.2-2
Descrição:
O ImageMagick é um software utilizado para editar e manipular imagens digitais. Existe uma vulnerabilidade de string de formatação na função
InterpretImageFilename, onde a entrada do usuário é passada diretamente para FormatLocaleString sem a devida sanitização. Isso pode permitir que um atacante sobrescreva regiões de memória arbitrárias, potencialmente levando a um estouro de heap e execução remota de código.Recomendações:
Atualize o ImageMagick para a versão 6.9.13-28 ou posterior.
Atualize o ImageMagick para a versão 7.1.2-2 ou posterior.
Exploit
Correção
RCE
DoS
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu