PT-2025-32996 · Unknown+5 · Imagemagick+5
CVE-2025-55005
·
Publicado
2025-04-08
·
Atualizado
2025-09-12
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ImageMagick anteriores a 7.1.2-1
Descrição:
O ImageMagick é um software utilizado para editar e manipular imagens digitais. Ocorre um problema de corrupção de memória ao preparar a transformação dos espaços de cor Log para sRGB, especificamente quando o valor de referência preto ou branco é superior a 1024. Isso resulta na corrupção de memória além do buffer do logmap alocado.
Recomendações:
Atualize para a versão 7.1.2-1 ou posterior.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Imagemagick
Red Os
Suse