PT-2026-21624 · Unknown+3 · Imagemagick+3
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do ImageMagick anteriores à 7.1.2-15
Versões do ImageMagick anteriores à 6.9.13-40
Descrição
O ImageMagick é um software utilizado para editar e manipular imagens digitais. Antes das versões 7.1.2-15 e 6.9.13-40, o codificador de imagens UIL e XPM não verifica adequadamente o valor do índice de pixel retornado pela função
GetPixelIndex() antes de usá-lo. Em compilações que utilizam Imagem de Alta Faixa Dinâmica (HDRI), o tipo Quantum é um tipo de ponto flutuante, o que permite que os valores do índice de pixel sejam negativos. Um atacante pode criar uma imagem especialmente elaborada com valores negativos de índice de pixel para causar um estouro de buffer durante a leitura na conversão da imagem, possivelmente levando à exposição de informações ou a uma falha no processo.Recomendações
Atualize para a versão 7.1.2-15 do ImageMagick ou posterior.
Atualize para a versão 6.9.13-40 do ImageMagick ou posterior.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagemagick
Linuxmint
Red Os
Ubuntu