PT-2026-48564 · Unknown+1 · Imagemagick+1

CVE-2026-48734

·

Publicado

2026-05-30

·

Atualizado

2026-07-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 6.9.13-49 ImageMagick versões anteriores a 7.1.2-24
Description Um arquivo MVG manipulado pode causar um estouro de pilha (stack overflow) devido à ausência de uma verificação de profundidade ou de conjunto visitado. MVG (Magick Vector Graphics) é um formato de gráficos vetoriais usado pelo software para descrever imagens.
Recommendations Atualize para a versão 6.9.13-49. Atualize para a versão 7.1.2-24.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10482
CVE-2026-48734
ECHO-6C6D-4591-3A1A
GHSA-H36C-3666-H489
JLSEC-2026-1024
OESA-2026-2555
OPENSUSE-SU-2026:11061-1
OPENSUSE-SU-2026:21071-1
SUSE-SU-2026:22378-1
SUSE-SU-2026:2580-1
SUSE-SU-2026:2877-1
SUSE-SU-2026:3023-1

Produtos afetados

Imagemagick
Red Os