PT-2026-104477 · Imagemagick · Imagemagick

·

CVE-2026-105083

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v3.1

3.9

Baixa

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
ImageMagick before 7.1.2-32 and 6.9.13-57 contains a policy bypass vulnerability in LoadPolicyCache that silently skips security policy rules when policy.xml uses an alternate DOCTYPE. A valid DOCTYPE not ending in ']>' makes the parser consume the rest of the file, so no policy rules are applied and restricted operations become allowed.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105083

Produtos afetados

Imagemagick