PT-2026-21600 · Unknown+3 · Imagemagick+3
Ylwango613
·
Publicado
2026-02-24
·
Atualizado
2026-06-17
·
CVE-2026-25794
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do ImageMagick anteriores à 7.1.2-15
Descrição
O ImageMagick é um software utilizado para editar e manipular imagens digitais. A função
WriteUHDRImage em coders/uhdr.c utiliza aritmética de inteiros de 32 bits para calcular o tamanho do buffer de pixels. Quando as dimensões da imagem são grandes, este cálculo pode sofrer transbordamento, resultando em uma alocação no heap insuficiente e uma escrita fora dos limites. Isso pode causar a falha do processo ou potencialmente levar a uma escrita fora dos limites no heap. A função vulnerável é WriteUHDRImage.Recomendações
Atualize para a versão 7.1.2-15 ou posterior do ImageMagick.
Exploit
Correção
RCE
DoS
Integer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imagemagick
Linuxmint
Red Os
Ubuntu