PT-2026-32529 · Unknown+1 · Imagemagick+1

·

CVE-2026-34238

·

Publicado

2026-03-26

·

Atualizado

2026-07-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 6.9.13-44 ImageMagick versões anteriores a 7.1.2-19
Descrição Um estouro de número inteiro na operação despeckle() causa um estouro de buffer de heap em builds de 32 bits, resultando em uma gravação fora dos limites.
Recomendações Atualize para a versão 6.9.13-44 ou posterior. Atualize para a versão 7.1.2-19 ou posterior. Como alternativa temporária, considere restringir o uso da operação despeckle().

Exploit

Correção

DoS

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12839
CVE-2026-34238
ECHO-1C8B-6A01-2CFE
GHSA-26QP-FFJH-2X4V
JLSEC-2026-999
OPENSUSE-SU-2026:10586-1
OPENSUSE-SU-2026:20606-1
SUSE-SU-2026:1596-1
SUSE-SU-2026:1597-1
SUSE-SU-2026:1598-1
SUSE-SU-2026:21380-1
SUSE-SU-2026:2580-1

Produtos afetados

Imagemagick
Red Os