CVE-2026-25986

MEDIUM CVSS 3.1: 5,3 EPSS 0.03%
Обновлено 24 февраля 2026
Imagemagick
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версий 7.1.2-15 и 6.9.13-40 в ReadYUVImage() (coders/yuv.c) существовала уязвимость записи переполнения буфера кучи при обработке вредоносных изображений YUV 4:2:2 (NoInterlace). Цикл пары пикселей записывает один пиксель за пределы выделенного буфера строк.

Версии 7.1.2-15 и 6.9.13-40 содержат патч.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-15 and 6.9.13-40, a heap buffer overflow write vulnerability exists in ReadYUVImage() (coders/yuv.c) when processing malicious YUV 4:2:2 (NoInterlace) images. The pixel-pair loop writes one pixel beyond the allocated row buffer. Versions 7.1.2-15 and 6.9.13-40 contain a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1