PT-2026-21628 · Unknown+3 · Imagemagick+3

·

CVE-2026-25968

·

Publicado

2026-02-04

·

Atualizado

2026-07-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ImageMagick anteriores à 7.1.2-15 Versões do ImageMagick anteriores à 6.9.13-40
Descrição O ImageMagick é um software utilizado para editar e manipular imagens digitais. Um estouro de buffer de pilha pode ocorrer ao processar um atributo no arquivo msl.c. Um valor longo transborda um buffer de pilha de tamanho fixo, potencialmente levando à corrupção de memória.
Recomendações Atualize o ImageMagick para a versão 7.1.2-15 ou posterior. Atualize o ImageMagick para a versão 6.9.13-40 ou posterior.

Exploit

Correção

DoS

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06713
CVE-2026-25968
ECHO-DF3F-29DB-B692
GHSA-3MWP-XQP2-Q6PH
JLSEC-2026-955
OESA-2026-1452
OESA-2026-1453
OESA-2026-1454
OESA-2026-1455
OESA-2026-1456
OESA-2026-1457
OPENSUSE-SU-2026:10267-1
OPENSUSE-SU-2026:20337-1
SUSE-SU-2026:0851-1
SUSE-SU-2026:0852-1
USN-8069-1

Produtos afetados

Imagemagick
Linuxmint
Red Os
Ubuntu