PT-2026-64450 · Unknown · Imagemagick

CVE-2026-62946

·

Publicado

2026-07-24

·

Atualizado

2026-07-30

CVSS v3.1

5.1

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 6.9.13-52 ImageMagick versões anteriores a 7.1.2-27
Description O processamento de um arquivo JNX extremamente grande em plataformas de 32 bits pode causar um overflow de inteiro, levando a uma sobregravação de buffer de heap. Um overflow de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de bits.
Recommendations Atualize para a versão 6.9.13-52 ou posterior. Atualize para a versão 7.1.2-27 ou posterior.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62946
GHSA-H22J-F9XW-XJJM

Produtos afetados

Imagemagick