CVE-2026-25797

MEDIUM CVSS 3.1: 5,7 EPSS 0.01%
Обновлено 24 февраля 2026
Imagemagick
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версий 7.1.2-15 и 6.9.13-40 кодировщики ps, ответственные за запись файлов PostScript, не могли очистить ввод перед записью его в заголовок PostScript. Злоумышленник может предоставить вредоносный файл и внедрить произвольный код PostScript.

Когда полученный файл обрабатывается принтером или программой просмотра (например, Ghostscript), внедренный код интерпретируется и выполняется. Кодировщик HTML неправильно экранирует строки, записанные в документе HTML. Злоумышленник может предоставить вредоносный файл и внедрить произвольный HTML-код.

Версии 7.1.2-15 и 6.9.13-40 содержат патч.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-15 and 6.9.13-40, the ps coders, responsible for writing PostScript files, fails to sanitize the input before writing it into the PostScript header. An attacker can provide a malicous file and inject arbitrary PostScript code. When the resulting file is processed by a printer or a viewer (like Ghostscript), the injected code is interpreted and executed. The html encoder does not properly escape strings that are written to in the html document. An attacker can provide a malicious file and injection arbitrary html code. Versions 7.1.2-15 and 6.9.13-40 contain a patch.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1