PT-2026-57430 · Unknown+1 · Imagemagick+1

·

CVE-2026-56372

·

Publicado

2026-04-14

·

Atualizado

2026-08-24

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-19
Description Ocorre um estouro de buffer de heap durante a operação de ampliação (magnify). Este problema é desencadeado quando um valor não reconhecido é fornecido ao magnify:method, permitindo que um invasor realize uma leitura fora dos limites da memória. Isso pode levar à exposição de informações sensíveis ou causar a negação de serviço. Um estouro de buffer de heap é uma condição em que um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, potencialmente corrompendo a memória.
Recommendations Atualize para a versão 7.1.2-19 ou posterior.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14117
CVE-2026-56372
ECHO-5B7B-7765-6253
GHSA-8VFJ-Q2CP-5M5J
JLSEC-2026-1053
OESA-2026-3057
OESA-2026-3058
OESA-2026-3059
OESA-2026-3060
OPENSUSE-SU-2026:11273-1
OPENSUSE-SU-2026:21391-1
SUSE-SU-2026:22829-1
SUSE-SU-2026:3193-1
SUSE-SU-2026:3194-1
SUSE-SU-2026:3219-1

Produtos afetados

Imagemagick
Red Os