PT-2026-51512 · Unknown+1 · Imagemagick+1

·

CVE-2026-56371

·

Publicado

2026-02-25

·

Atualizado

2026-09-08

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-15 ImageMagick versões anteriores a 6.9.13-40
Description Um vazamento de memória ocorre em coders/txt.c durante o processamento de arquivos TXT que contêm atributos de textura. O problema acontece porque o objeto de textura alocado via função ReadImage() não é liberado quando a função GetTypeMetrics() falha. Isso resulta no vazamento de memória cada vez que um arquivo TXT especialmente criado com um atributo de textura é processado.
Recommendations Atualize para a versão 7.1.2-15 ou posterior. Atualize para a versão 6.9.13-40 ou posterior.

Exploit

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09993
CVE-2026-56371
ECHO-84B2-B2CE-8A5F
GHSA-3Q5F-GMJC-38R8
JLSEC-2026-1052
OPENSUSE-SU-2026:11127-1
OPENSUSE-SU-2026:21071-1
SUSE-SU-2026:22378-1
SUSE-SU-2026:2877-1
SUSE-SU-2026:3023-1
SUSE-SU-2026:3024-1
SUSE-SU-2026:3053-1
USN-8739-1

Produtos afetados

Imagemagick
Red Os