PT-2026-60151 · Unknown · Imagemagick

·

CVE-2026-61860

·

Publicado

2026-07-15

·

Atualizado

2026-07-30

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-26 ImageMagick versões anteriores a 6.9.13-51
Description Um problema de use-after-free ocorre quando a inicialização do freetype falha. Nesse cenário, o sistema não encerra a execução e continua a acessar a memória que já foi liberada. Essa falha pode ser disparada durante o processamento de imagens e pode resultar em uma negação de serviço.
Recommendations Atualize para a versão 7.1.2-26 ou posterior. Atualize para a versão 6.9.13-51 ou posterior.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61860
ECHO-5E0A-A80B-A826
GHSA-6JWG-7Q3P-5FQM
JLSEC-2026-1066
OPENSUSE-SU-2026:11310-1
OPENSUSE-SU-2026:21426-1
SUSE-SU-2026:22861-1
SUSE-SU-2026:3194-1
SUSE-SU-2026:3219-1

Produtos afetados

Imagemagick