PT-2026-54826 · Unknown · Imagemagick

·

CVE-2026-53467

·

Publicado

2026-07-01

·

Atualizado

2026-07-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 6.9.13-51 ImageMagick versões anteriores a 7.1.2-26
Description O decodificador MNG contém um problema de divulgação de informações do heap onde parte dos pixels permanece inalterada, potencialmente expondo dados do heap (uma região de memória usada para alocação dinâmica).
Recommendations Atualize para a versão 6.9.13-51. Atualize para a versão 7.1.2-26.

Exploit

Correção

Use of Uninitialized Resource

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53467
ECHO-1AB4-0CE9-DAB7
GHSA-8G53-9M3C-69XG
JLSEC-2026-1035
OESA-2026-2853
OESA-2026-2854
OESA-2026-2855
OESA-2026-2856
OPENSUSE-SU-2026:11228-1
OPENSUSE-SU-2026:21291-1
SUSE-SU-2026:22620-1
SUSE-SU-2026:2877-1
SUSE-SU-2026:3023-1
SUSE-SU-2026:3024-1
SUSE-SU-2026:3053-1

Produtos afetados

Imagemagick