PT-2025-29504 · Unknown+7 · Imagemagick+7
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ImageMagick anteriores a 7.1.2-0
Versões do ImageMagick anteriores a 6.9.13-26
Descrição:
O ImageMagick é um software livre e de código aberto utilizado para editar e manipular imagens digitais. Existe um estouro de buffer heap na função
InterpretImageFilename devido a um erro off-by-one que causa acesso à memória fora dos limites ao processar strings de formatação contendo sinais de porcentagem consecutivos (%%).Recomendações:
Atualize o ImageMagick para a versão 7.1.2-0 ou posterior.
Atualize o ImageMagick para a versão 6.9.13-26 ou posterior.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu