PT-2026-60156 · Unknown · Imagemagick
CVE-2026-61866
·
Publicado
2026-07-15
·
Atualizado
2026-09-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ImageMagick versões anteriores a 7.1.2-26
Descrição
Existe um vazamento de memória no codificador JNG quando um blob não pode ser aberto. Um invasor pode desencadear esse problema fornecendo arquivos JNG malformados que fazem com que as operações de blob falhem, levando ao esgotamento de recursos.
Recomendações
Atualize para a versão 7.1.2-26 ou posterior.
Exploit
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagemagick