PT-2026-51513 · Unknown+1 · Imagemagick+1

·

CVE-2026-56376

·

Publicado

2026-02-25

·

Atualizado

2026-07-30

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-15 ImageMagick versões anteriores a 6.9.13-40
Description Um heap use-after-free existe no codificador meta. Isso ocorre quando a alocação de memória falha e um único byte é escrito em um ponteiro obsoleto. Atacantes remotos podem disparar essa condição processando arquivos de imagem especialmente criados, levando a uma negação de serviço. Um heap use-after-free é um problema de corrupção de memória onde o programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.
Recommendations Atualize para a versão 7.1.2-15 ou posterior. Atualize para a versão 6.9.13-40 ou posterior.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09995
CVE-2026-56376
ECHO-6170-C952-1E0B
GHSA-2GQ3-WW97-WFJM
JLSEC-2026-1057
OPENSUSE-SU-2026:11127-1
OPENSUSE-SU-2026:21071-1
SUSE-SU-2026:22378-1
SUSE-SU-2026:2877-1
SUSE-SU-2026:3023-1
SUSE-SU-2026:3053-1

Produtos afetados

Imagemagick
Red Os