PT-2025-36333 · Unknown+6 · Imagemagick+6

·

CVE-2025-57807

·

Publicado

2025-09-05

·

Atualizado

2026-07-30

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores à 14.8.2
Descrição O ImageMagick é um software livre e de código aberto utilizado para editar e manipular imagens digitais. O software inclui funções inseguras: SeekBlob(), que permite avançar o offset do fluxo além do final atual sem aumentar a capacidade, e WriteBlob(), que expande por quantum + comprimento em vez de offset + comprimento, e copia para dados + offset. Quando o offset é significativamente maior que a extensão, a cópia tem como alvo a memória além da alocação, resultando em uma escrita no heap em compilações de 64 bits. Isso não requer transbordamento aritmético de 2⁶⁴, delegates externos ou configurações de política.
Recomendações Atualize para a versão 14.8.2 ou posterior.

Exploit

Correção

DoS

RCE

Stack Overflow

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11737
BDU:2025-12702
CVE-2025-57807
DLA-4297-1
DSA-5997-1
GHSA-23HG-53Q6-HQFG
JLSEC-2026-926
OESA-2025-2244
OESA-2025-2245
OESA-2025-2246
OESA-2025-2247
OESA-2025-2248
OESA-2025-2249
OPENSUSE-SU-2025:15543-1
OPENSUSE-SU-2025:20162-1
SUSE-SU-2025:03509-1
SUSE-SU-2025:03510-1
SUSE-SU-2025:03616-1
SUSE-SU-2025:21211-1
SUSE-SU-2025_03509-1
SUSE-SU-2025_03510-1
SUSE-SU-2025_03616-1
USN-7756-1

Produtos afetados

Alt Linux
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu