PT-2026-3759 · Unknown+2 · Imagemagick+2

Owensanzas

·

Publicado

2026-01-01

·

Atualizado

2026-03-30

·

CVE-2026-23952

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões 14.10.1 e anteriores ImageMagick versão 7.x
Descrição O ImageMagick, um software livre e de código aberto para edição e manipulação de imagens digitais, contém um problema de dereferência de ponteiro NULL no analisador de MSL (Magick Scripting Language). Isso ocorre ao processar tags <comment> antes que as imagens sejam carregadas. O problema pode levar a um ataque de negação de serviço (DoS) devido a falha de asserção em compilações de depuração ou a uma dereferência de ponteiro NULL em compilações de lançamento. A causa raiz é a ausência de uma verificação de NULL ao excluir uma propriedade de imagem dentro do analisador de MSL. A vulnerabilidade afeta aplicações que utilizam o ImageMagick para processar arquivos MSL fornecidos pelo usuário.
Recomendações Atualize para a versão 14.10.2 do ImageMagick ou superior. Para a versão 7.x do ImageMagick, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06707
CVE-2026-23952
ECHO-9AA6-B4B5-B059
GHSA-5VX3-WX4Q-6CJ8
OESA-2026-1241
OESA-2026-1242
OESA-2026-1243
OESA-2026-1244
OESA-2026-1245
OESA-2026-1246
OPENSUSE-SU-2026:10119-1
OPENSUSE-SU-2026:20337-1
SUSE-SU-2026:0384-1
SUSE-SU-2026:0437-1
SUSE-SU-2026:0438-1
SUSE-SU-2026:0503-1
USN-8127-1

Produtos afetados

Imagemagick
Linuxmint
Ubuntu