PT-2026-54046 · Unknown+1 · Imagemagick+1

·

CVE-2026-56377

·

Publicado

2026-06-30

·

Atualizado

2026-07-30

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-24
Description Uma verificação de política incorreta permite que atacantes remotos ignorem as restrições de política de caminho em serviços de conversão em sandbox. Essa falha permite a criação ou truncamento de arquivos que são proibidos pelas políticas de segurança, permitindo que arquivos arbitrários sejam gravados fora dos limites pretendidos.
Recommendations Atualize para a versão 7.1.2-24 ou posterior.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14121
CVE-2026-56377
ECHO-3287-72AF-A82D
GHSA-GM48-C7F2-V67P
JLSEC-2026-1058
OPENSUSE-SU-2026:11228-1
OPENSUSE-SU-2026:21391-1
SUSE-SU-2026:22829-1
SUSE-SU-2026:3192-1
SUSE-SU-2026:3193-1
SUSE-SU-2026:3194-1
SUSE-SU-2026:3219-1

Produtos afetados

Imagemagick
Red Os