PT-2026-54041 · Unknown+1 · Imagemagick+1
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ImageMagick versões anteriores a 7.1.2-19
Descrição
Existe um erro de off-by-one na validação de morfologia, que permite leituras de buffer de heap fora dos limites. Um invasor pode desencadear um estouro de buffer de heap fornecendo parâmetros de morfologia incorretos, resultando em violações de acesso à memória de pixel único.
Recomendações
Atualize para a versão 7.1.2-19 ou posterior.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imagemagick
Red Os