PT-2026-60152 · Unknown · Imagemagick

·

CVE-2026-61862

·

Publicado

2026-07-15

·

Atualizado

2026-07-30

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-26 ImageMagick versões anteriores a 6.9.13-51
Description Um problema de divulgação de informações ocorre ao usar o comando identify para exibir um perfil. Se o valor do perfil não for imprimível e a saída de depuração estiver ativada, o sistema pode ler além do limite do perfil e imprimir um único byte do final do perfil.
Recommendations Atualize o ImageMagick para a versão 7.1.2-26 ou posterior. Atualize o ImageMagick para a versão 6.9.13-51 ou posterior. Desative a saída de depuração para evitar a divulgação de bytes de memória.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61862
ECHO-D2CD-4E93-4618
GHSA-HWF3-R46V-5GGX
JLSEC-2026-1068
OPENSUSE-SU-2026:11310-1
OPENSUSE-SU-2026:21426-1
SUSE-SU-2026:22861-1
SUSE-SU-2026:3192-1
SUSE-SU-2026:3193-1
SUSE-SU-2026:3194-1
SUSE-SU-2026:3219-1

Produtos afetados

Imagemagick