PT-2025-32996 · Unknown+5 · Imagemagick+5

CVE-2025-55005

·

Publicado

2025-04-08

·

Atualizado

2025-09-12

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do ImageMagick anteriores a 7.1.2-1
Descrição: O ImageMagick é um software utilizado para editar e manipular imagens digitais. Ocorre um problema de corrupção de memória ao preparar a transformação dos espaços de cor Log para sRGB, especificamente quando o valor de referência preto ou branco é superior a 1024. Isso resulta na corrupção de memória além do buffer do logmap alocado.
Recomendações: Atualize para a versão 7.1.2-1 ou posterior.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11045
BDU:2025-10858
CVE-2025-55005
DSA-5997-1
GHSA-V393-38QX-V8FP
OESA-2025-2193
OESA-2025-2194
OESA-2025-2196
OESA-2025-2197
OESA-2025-2247
SUSE-SU-2025:03113-1
SUSE-SU-2025:03150-1
SUSE-SU-2025:03151-1
SUSE-SU-2025:03152-1
SUSE-SU-2025:03164-1
SUSE-SU-2025_03113-1
SUSE-SU-2025_03150-1
SUSE-SU-2025_03151-1
SUSE-SU-2025_03152-1
SUSE-SU-2025_03164-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Imagemagick
Red Os
Suse