PT-2026-3527 · Unknown · Imagemagick

Owensanzas

·

Publicado

2026-01-16

·

Atualizado

2026-03-09

·

CVE-2026-23874

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores à 7.1.2-13
Descrição O ImageMagick é um software utilizado para edição e manipulação de imagens digitais. Versões anteriores à 7.1.2-13 estão vulneráveis a um estouro de pilha devido à recursão infinita dentro do comando <write> do MSL (Magick Scripting Language) ao gravar no formato MSL. O problema foi corrigido na versão 7.1.2-13.
Recomendações Atualize para a versão 7.1.2-13 ou posterior.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00643
CVE-2026-23874
ECHO-B019-22D4-4AE0
GHSA-9VJ4-WC7R-P844
OESA-2026-1241
OESA-2026-1242
OESA-2026-1243
OESA-2026-1244
OESA-2026-1245
OESA-2026-1246
OPENSUSE-SU-2026:10119-1
OPENSUSE-SU-2026:20337-1
SUSE-SU-2026:0384-1
SUSE-SU-2026:0437-1
SUSE-SU-2026:0438-1
SUSE-SU-2026:0503-1

Produtos afetados

Imagemagick