PT-2026-54043 · Unknown+1 · Imagemagick+1
CVSS v3.1
1.9
Baixa
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
ImageMagick versões anteriores a 7.1.2-13
Description
Ocorre um vazamento de memória na função
LoadOpenCLDeviceBenchmark() ao analisar arquivos XML de perfil de dispositivo OpenCL malformados que contenham elementos de dispositivo não fechados. Um invasor com acesso de gravação ao diretório de cache do OpenCL pode utilizar arquivos XML maliciosos para esgotar a memória do sistema, resultando em uma negação de serviço.Recommendations
Atualize para a versão 7.1.2-13 ou posterior.
Exploit
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imagemagick
Red Os