PT-2025-42625 · Unknown+5 · Imagemagick+5
CVE-2025-62171
·
Publicado
2025-10-17
·
Atualizado
2026-07-30
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do ImageMagick anteriores a 7.1.2-7 e 6.9.13-32
Descrição
O ImageMagick é uma suíte de software para exibir, converter e editar arquivos de imagem raster. Existe um estouro de inteiro no decodificador BMP em sistemas de 32 bits nas versões anteriores a 7.1.2-7 e 6.9.13-32. O problema ocorre em
coders/bmp.c ao calcular o valor de extensão multiplicando as colunas da imagem pelos bits por pixel. Um arquivo BMP malicioso com dimensões específicas pode causar um estouro nesta multiplicação, fazendo com que o valor retorne a zero. A verificação de estouro é ineficaz, pois está posicionada após a ocorrência do estouro. Um arquivo BMP manipulado de 58 bytes com largura de 536.870.912 e 32 bits por pixel pode acionar o estouro, resultando em um cálculo de bytes per line igual a zero. Isso afeta compilações de 32 bits do ImageMagick nas quais os limites de recursos para largura, altura e área foram aumentados manualmente além de seus padrões. Sistemas de 64 bits e sistemas que utilizam os limites de recursos padrão não são vulneráveis.Recomendações
Atualize para a versão 7.1.2-7 ou posterior do ImageMagick.
Atualize para a versão 6.9.13-32 ou posterior do ImageMagick.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu