PT-2026-60156 · Unknown · Imagemagick

CVE-2026-61866

·

Publicado

2026-07-15

·

Atualizado

2026-09-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-26
Descrição Existe um vazamento de memória no codificador JNG quando um blob não pode ser aberto. Um invasor pode desencadear esse problema fornecendo arquivos JNG malformados que fazem com que as operações de blob falhem, levando ao esgotamento de recursos.
Recomendações Atualize para a versão 7.1.2-26 ou posterior.

Exploit

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61866
ECHO-4D49-EA20-56B9
GHSA-99W9-HV66-RFV7
JLSEC-2026-1072
OPENSUSE-SU-2026:11310-1
OPENSUSE-SU-2026:21426-1
SUSE-SU-2026:22861-1
SUSE-SU-2026:3193-1
SUSE-SU-2026:3194-1
SUSE-SU-2026:3219-1
USN-8739-1

Produtos afetados

Imagemagick