PT-2026-54041 · Unknown+1 · Imagemagick+1

·

CVE-2026-56361

·

Publicado

2026-04-14

·

Atualizado

2026-07-30

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-19
Descrição Existe um erro de off-by-one na validação de morfologia, que permite leituras de buffer de heap fora dos limites. Um invasor pode desencadear um estouro de buffer de heap fornecendo parâmetros de morfologia incorretos, resultando em violações de acesso à memória de pixel único.
Recomendações Atualize para a versão 7.1.2-19 ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14113
CVE-2026-56361
ECHO-9D87-2CA9-C2B3
GHSA-Q8H3-JV9V-57QX
JLSEC-2026-1042
OPENSUSE-SU-2026:11228-1
OPENSUSE-SU-2026:21291-1
SUSE-SU-2026:22620-1
SUSE-SU-2026:2877-1
SUSE-SU-2026:3023-1
SUSE-SU-2026:3024-1
SUSE-SU-2026:3053-1

Produtos afetados

Imagemagick
Red Os