PT-2025-44038 · Unknown+3 · Imagemagick+3
CVE-2025-62594
·
Publicado
2025-10-27
·
Atualizado
2026-07-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do ImageMagick anteriores à 7.1.2-8
Descrição
O ImageMagick contém falhas na função CLAHEImage relacionadas a underflow de inteiro sem sinal e divisão por zero. Quando a largura ou altura do tile é zero, ocorre um underflow sem sinal durante a aritmética de ponteiros, potencialmente levando a acesso de memória fora dos limites. Além disso, a divisão por zero pode causar falhas imediatas. Esses problemas podem ser acionados especificando tiles exatos com um valor de zero (por exemplo, usando a opção de CLI
clahe 0x0!) ou através da derivação automática de tiles com imagens muito pequenas. O impacto principal é negação de serviço, resultando em falhas ou esgotamento de recursos. Embora a corrupção de memória seja possível, a execução confiável de código não foi demonstrada. O código vulnerável está localizado em MagickCore/enhance.c nas linhas 609 e 669. A questão pode ser acionada via interface de linha de comando ou API.Recomendações
Atualize o ImageMagick para a versão 7.1.2-8 ou posterior.
Exploit
Correção
DoS
Buffer Overflow
Integer Underflow
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Imagemagick
Red Os
Suse