PT-2026-21600 · Unknown+3 · Imagemagick+3
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do ImageMagick anteriores à 7.1.2-15
Descrição
O ImageMagick é um software utilizado para editar e manipular imagens digitais. A função
WriteUHDRImage em coders/uhdr.c utiliza aritmética de inteiros de 32 bits para calcular o tamanho do buffer de pixels. Quando as dimensões da imagem são grandes, este cálculo pode sofrer transbordamento, resultando em uma alocação no heap insuficiente e uma escrita fora dos limites. Isso pode causar a falha do processo ou potencialmente levar a uma escrita fora dos limites no heap. A função vulnerável é WriteUHDRImage.Recomendações
Atualize para a versão 7.1.2-15 ou posterior do ImageMagick.
Exploit
Correção
DoS
RCE
Heap Based Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imagemagick
Linuxmint
Red Os
Ubuntu