PT-2026-21604 · Unknown+3 · Imagemagick+3

·

CVE-2026-25798

·

Publicado

2026-02-01

·

Atualizado

2026-07-30

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores a 7.1.2-15 Versões do ImageMagick anteriores a 6.9.13-40
Descrição O ImageMagick é um software utilizado para editar e manipular imagens digitais. Uma desreferência de ponteiro NULL em ClonePixelCacheRepository pode permitir que um atacante remoto cause falha em aplicações vinculadas ao ImageMagick ao fornecer um arquivo de imagem especialmente criado, resultando em uma negação de serviço.
Recomendações Atualize o ImageMagick para a versão 7.1.2-15 ou posterior. Atualize o ImageMagick para a versão 6.9.13-40 ou posterior.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06709
CVE-2026-25798
ECHO-BAA9-B0DD-7FD5
GHSA-P863-5FGM-RGQ4
JLSEC-2026-948
OESA-2026-1452
OESA-2026-1453
OESA-2026-1454
OESA-2026-1455
OESA-2026-1456
OESA-2026-1457
OPENSUSE-SU-2026:10267-1
OPENSUSE-SU-2026:20337-1
SUSE-SU-2026:0851-1
SUSE-SU-2026:0852-1
SUSE-SU-2026:0853-1
USN-8127-1
USN-8263-1

Produtos afetados

Imagemagick
Linuxmint
Red Os
Ubuntu