PT-2026-64447 · Unknown · Imagemagick

CVE-2026-62343

·

Publicado

2026-07-24

·

Atualizado

2026-08-24

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 6.9.13-51 ImageMagick versões 7.0.1-0 até 7.1.2-26
Descrição Ocorre um heap buffer over-write durante uma operação de morfologia quando o software processa um kernel fornecido pelo usuário que é inválido. Um heap buffer over-write é um problema de corrupção de memória onde os dados são gravados além dos limites de um buffer alocado no heap, podendo levar a falhas no sistema ou execução de código arbitrário.
Recomendações Atualize para a versão 6.9.13-51. Atualize para a versão 7.1.2-26.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62343
ECHO-2628-E128-A8C1
GHSA-F5M7-CQGW-8HM7
OESA-2026-3123
OESA-2026-3124
OESA-2026-3125
OESA-2026-3126
OESA-2026-3127
OPENSUSE-SU-2026:11405-1
OPENSUSE-SU-2026:21635-1
SUSE-SU-2026:23312-1
SUSE-SU-2026:3412-1
SUSE-SU-2026:3413-1
SUSE-SU-2026:3414-1

Produtos afetados

Imagemagick