PT-2026-22046 · Unknown+1 · Imagemagick+1

Ylwango613

·

Publicado

2026-02-25

·

Atualizado

2026-06-17

·

CVE-2026-27798

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores a 7.1.2-15 Versões do ImageMagick anteriores a 6.9.13-40
Descrição O ImageMagick é um software utilizado para edição e manipulação de imagens digitais. Um problema de leitura além do buffer no heap ocorre ao processar uma imagem com dimensões reduzidas usando o operador -wavelet-denoise. O problema se manifesta como um erro durante o acesso à memória, especificamente uma leitura de tamanho 4 em um endereço de memória específico.
Recomendações Atualize o ImageMagick para a versão 7.1.2-15 ou posterior. Atualize o ImageMagick para a versão 6.9.13-40 ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02558
CVE-2026-27798
ECHO-7A2A-53C3-6476
GHSA-QPGX-JFCQ-R59F
OESA-2026-1502
OPENSUSE-SU-2026:10278-1
OPENSUSE-SU-2026:20337-1
SUSE-SU-2026:0851-1
SUSE-SU-2026:0852-1
SUSE-SU-2026:0853-1

Produtos afetados

Imagemagick
Red Os