PT-2026-56439 · Unknown+1 · Imagemagick+1

·

CVE-2026-56374

·

Publicado

2026-04-14

·

Atualizado

2026-08-24

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-19
Description Ocorre um estouro de buffer de heap no codificador FTXT devido à ausência de verificações de limite ao analisar ftxt:format. Atacantes remotos podem desencadear uma leitura fora dos limites utilizando arquivos de imagem FTXT especialmente manipulados, levando potencialmente à divulgação de informações ou negação de serviço.
Recommendations Atualize para a versão 7.1.2-19 ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14119
CVE-2026-56374
ECHO-22D6-A5D4-2EE6
GHSA-W54J-7WPM-CRHJ
JLSEC-2026-1055
OPENSUSE-SU-2026:11228-1
OPENSUSE-SU-2026:21291-1
SUSE-SU-2026:22620-1
SUSE-SU-2026:2877-1
SUSE-SU-2026:3023-1

Produtos afetados

Imagemagick
Red Os