PT-2026-21624 · Unknown+3 · Imagemagick+3

·

CVE-2026-25898

·

Publicado

2026-02-06

·

Atualizado

2026-07-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores à 7.1.2-15 Versões do ImageMagick anteriores à 6.9.13-40
Descrição O ImageMagick é um software utilizado para editar e manipular imagens digitais. Antes das versões 7.1.2-15 e 6.9.13-40, o codificador de imagens UIL e XPM não verifica adequadamente o valor do índice de pixel retornado pela função GetPixelIndex() antes de usá-lo. Em compilações que utilizam Imagem de Alta Faixa Dinâmica (HDRI), o tipo Quantum é um tipo de ponto flutuante, o que permite que os valores do índice de pixel sejam negativos. Um atacante pode criar uma imagem especialmente elaborada com valores negativos de índice de pixel para causar um estouro de buffer durante a leitura na conversão da imagem, possivelmente levando à exposição de informações ou a uma falha no processo.
Recomendações Atualize para a versão 7.1.2-15 do ImageMagick ou posterior. Atualize para a versão 6.9.13-40 do ImageMagick ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06711
CVE-2026-25898
ECHO-0472-DF21-4262
GHSA-VPXV-R9PG-7GPR
JLSEC-2026-951
OESA-2026-1452
OESA-2026-1453
OESA-2026-1454
OESA-2026-1455
OESA-2026-1456
OESA-2026-1457
OPENSUSE-SU-2026:10267-1
OPENSUSE-SU-2026:20337-1
SUSE-SU-2026:0851-1
SUSE-SU-2026:0852-1
SUSE-SU-2026:0853-1
USN-8069-1
USN-8263-1

Produtos afetados

Imagemagick
Linuxmint
Red Os
Ubuntu