PT-2026-3526 · Unknown · Imagemagick

Lemstra

·

Publicado

2026-01-04

·

Atualizado

2026-03-09

·

CVE-2026-22770

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-13
Descrição O ImageMagick é um software utilizado para editar e manipular imagens digitais. Existe uma falha no método BilateralBlurImage em que os buffers duplos alocados dentro de AcquireBilateralTLS não são totalmente inicializados. Isso pode levar à liberação de um ponteiro inválido dentro da função DestroyBilateralTLS quando a alocação de memória falha.
Recomendações Atualize o ImageMagick para a versão 7.1.2-13 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00644
CVE-2026-22770
ECHO-88C3-EBA5-4D7B
GHSA-39H3-G67R-7G3C
OESA-2026-1242
OESA-2026-1243
OESA-2026-1244
OESA-2026-1245
OESA-2026-1246
OPENSUSE-SU-2026:10119-1
OPENSUSE-SU-2026:20337-1
SUSE-SU-2026:0437-1
SUSE-SU-2026:0438-1

Produtos afetados

Imagemagick