PT-2025-44038 · Unknown+3 · Imagemagick+3

CVE-2025-62594

·

Publicado

2025-10-27

·

Atualizado

2026-07-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores à 7.1.2-8
Descrição O ImageMagick contém falhas na função CLAHEImage relacionadas a underflow de inteiro sem sinal e divisão por zero. Quando a largura ou altura do tile é zero, ocorre um underflow sem sinal durante a aritmética de ponteiros, potencialmente levando a acesso de memória fora dos limites. Além disso, a divisão por zero pode causar falhas imediatas. Esses problemas podem ser acionados especificando tiles exatos com um valor de zero (por exemplo, usando a opção de CLI clahe 0x0!) ou através da derivação automática de tiles com imagens muito pequenas. O impacto principal é negação de serviço, resultando em falhas ou esgotamento de recursos. Embora a corrupção de memória seja possível, a execução confiável de código não foi demonstrada. O código vulnerável está localizado em MagickCore/enhance.c nas linhas 609 e 669. A questão pode ser acionada via interface de linha de comando ou API.
Recomendações Atualize o ImageMagick para a versão 7.1.2-8 ou posterior.

Exploit

Correção

DoS

Buffer Overflow

Integer Underflow

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03385
CVE-2025-62594
GHSA-WPP4-VQFQ-V4HP
JLSEC-2026-928
OESA-2025-2587
OESA-2025-2588
OESA-2025-2589
OESA-2025-2590
OESA-2025-2631
OPENSUSE-SU-2025:15685-1
OPENSUSE-SU-2025:20162-1
SUSE-SU-2025:21211-1
SUSE-SU-2025:3956-1
SUSE-SU-2025:3978-1
SUSE-SU-2025:3985-1
SUSE-SU-2025_3956-1
SUSE-SU-2025_3978-1
SUSE-SU-2025_3985-1

Produtos afetados

Debian
Imagemagick
Red Os
Suse