PT-2026-32538 · Unknown+1 · Imagemagick+1
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ImageMagick versões anteriores a 7.1.2-19
Descrição
Uma imagem manipulada pode resultar em uma gravação de heap fora dos limites (um erro de corrupção de memória onde os dados são gravados fora dos limites de um bloco de memória heap alocado) ao escrever uma saída yaml ou json, resultando em um travamento.
Recomendações
Atualizar para a versão 7.1.2-19.
Como alternativa temporária, considere restringir o uso de saídas yaml ou json até que o software seja atualizado.
Exploit
Correção
DoS
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imagemagick
Red Os