PT-2026-32525 · Unknown+1 · Imagemagick+1
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
ImageMagick versões anteriores a 7.1.2-19
ImageMagick versões anteriores a 6.9.13-44
Descrição
Ocorre um estouro de buffer de heap no decodificador MVG, que pode resultar em uma gravação fora dos limites ao processar uma imagem especialmente criada. Um estouro de buffer de heap é um problema de corrupção de memória que ocorre quando um programa grava mais dados em um buffer alocado no heap do que a sua capacidade.
Recomendações
Atualizar para a versão 6.9.13-44 ou posterior.
Atualizar para a versão 7.1.2-19 ou posterior.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imagemagick
Red Os