PT-2025-36333 · Unknown+6 · Imagemagick+6

Mescuwa

·

Publicado

2025-09-05

·

Atualizado

2025-12-15

·

CVE-2025-57807

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores à 14.8.2
Descrição O ImageMagick é um software livre e de código aberto utilizado para editar e manipular imagens digitais. O software inclui funções inseguras: SeekBlob(), que permite avançar o offset do fluxo além do final atual sem aumentar a capacidade, e WriteBlob(), que expande por quantum + comprimento em vez de offset + comprimento, e copia para dados + offset. Quando o offset é significativamente maior que a extensão, a cópia tem como alvo a memória além da alocação, resultando em uma escrita no heap em compilações de 64 bits. Isso não requer transbordamento aritmético de 2⁶⁴, delegates externos ou configurações de política.
Recomendações Atualize para a versão 14.8.2 ou posterior.

Exploit

Correção

RCE

DoS

Heap Based Buffer Overflow

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11737
BDU:2025-12702
CVE-2025-57807
DLA-4297-1
DSA-5997-1
GHSA-23HG-53Q6-HQFG
OESA-2025-2244
OESA-2025-2245
OESA-2025-2246
OESA-2025-2247
OESA-2025-2248
OESA-2025-2249
OPENSUSE-SU-2025:15543-1
OPENSUSE-SU-2025:20162-1
SUSE-SU-2025:03509-1
SUSE-SU-2025:03510-1
SUSE-SU-2025:03616-1
SUSE-SU-2025:21211-1
SUSE-SU-2025_03509-1
SUSE-SU-2025_03510-1
SUSE-SU-2025_03616-1
USN-7756-1

Produtos afetados

Alt Linux
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu