PT-2026-51514 · Unknown+1 · Imagemagick+1

·

CVE-2026-56379

·

Publicado

2026-02-25

·

Atualizado

2026-09-08

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-15 ImageMagick versões anteriores a 6.9.13-40
Description Um problema de injeção de comando existe no decodificador SVG. Isso permite que atacantes injetem comandos de desenho Magick Vector Graphics (MVG) arbitrários ao criar arquivos SVG maliciosos, que são então executados durante o processo de renderização.
Recommendations Atualize para a versão 7.1.2-15 ou posterior. Atualize para a versão 6.9.13-40 ou posterior.

Exploit

Correção

DoS

OS Command Injection

Improper Encoding or Escaping of Output

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09990
CVE-2026-56379
ECHO-25F8-9743-35BB
GHSA-XPG8-7M6M-JF56
JLSEC-2026-1060
OPENSUSE-SU-2026:11127-1
OPENSUSE-SU-2026:11414-1
OPENSUSE-SU-2026:21291-1
OPENSUSE-SU-2026:21426-1
OPENSUSE-SU-2026:21553-1
SUSE-SU-2026:22620-1
SUSE-SU-2026:22861-1
SUSE-SU-2026:2877-1
SUSE-SU-2026:3023-1
SUSE-SU-2026:3024-1
SUSE-SU-2026:3053-1
SUSE-SU-2026:3219-1
SUSE-SU-2026:3298-1
SUSE-SU-2026:3335-1
SUSE-SU-2026:3336-1
SUSE-SU-2026:3441-1
USN-8739-1

Produtos afetados

Imagemagick
Red Os