PT-2025-42625 · Unknown+5 · Imagemagick+5

CVE-2025-62171

·

Publicado

2025-10-17

·

Atualizado

2026-07-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores a 7.1.2-7 e 6.9.13-32
Descrição O ImageMagick é uma suíte de software para exibir, converter e editar arquivos de imagem raster. Existe um estouro de inteiro no decodificador BMP em sistemas de 32 bits nas versões anteriores a 7.1.2-7 e 6.9.13-32. O problema ocorre em coders/bmp.c ao calcular o valor de extensão multiplicando as colunas da imagem pelos bits por pixel. Um arquivo BMP malicioso com dimensões específicas pode causar um estouro nesta multiplicação, fazendo com que o valor retorne a zero. A verificação de estouro é ineficaz, pois está posicionada após a ocorrência do estouro. Um arquivo BMP manipulado de 58 bytes com largura de 536.870.912 e 32 bits por pixel pode acionar o estouro, resultando em um cálculo de bytes per line igual a zero. Isso afeta compilações de 32 bits do ImageMagick nas quais os limites de recursos para largura, altura e área foram aumentados manualmente além de seus padrões. Sistemas de 64 bits e sistemas que utilizam os limites de recursos padrão não são vulneráveis.
Recomendações Atualize para a versão 7.1.2-7 ou posterior do ImageMagick. Atualize para a versão 6.9.13-32 ou posterior do ImageMagick.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16112
CVE-2025-62171
DLA-4339-1
ECHO-8C44-9B92-AAE4
GHSA-9PP9-CFWX-54RM
JLSEC-2026-927
OESA-2025-2497
OESA-2025-2498
OESA-2025-2499
OESA-2025-2500
OESA-2025-2501
OESA-2025-2588
OPENSUSE-SU-2025:15650-1
OPENSUSE-SU-2025:20162-1
RHSA-2026:3058
SUSE-SU-2025:21211-1
SUSE-SU-2025:3796-1
SUSE-SU-2025:3844-1
SUSE-SU-2025:3867-1
SUSE-SU-2025:3918-1
SUSE-SU-2025_3796-1
SUSE-SU-2025_3844-1
SUSE-SU-2025_3867-1
SUSE-SU-2025_3918-1
USN-7876-1

Produtos afetados

Debian
Imagemagick
Linuxmint
Red Os
Suse
Ubuntu