PT-2026-57176 · Unknown+1 · Imagemagick+1

·

CVE-2026-56366

·

Publicado

2026-03-26

·

Atualizado

2026-09-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-18
Descrição Existe um vazamento de memória no leitor META ao processar caminhos de entrada APP1JPEG. Um invasor pode desencadear esse problema fornecendo arquivos de imagem APP1JPEG especialmente manipulados, resultando em negação de serviço por exaustão de recursos.
Recomendações Atualize para a versão 7.1.2-18 ou posterior.

Exploit

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14116
CVE-2026-56366
ECHO-822F-C526-CE25
GHSA-9R56-3GJQ-HQF7
JLSEC-2026-1047
OESA-2026-3057
OESA-2026-3058
OESA-2026-3059
OESA-2026-3061
OPENSUSE-SU-2026:11273-1
OPENSUSE-SU-2026:21391-1
SUSE-SU-2026:22829-1
SUSE-SU-2026:3192-1
SUSE-SU-2026:3193-1
SUSE-SU-2026:3194-1
SUSE-SU-2026:3219-1
USN-8739-1

Produtos afetados

Imagemagick
Red Os