CVE-2026-25987

MEDIUM CVSS 3.1: 5,3 EPSS 0.01%
Обновлено 24 февраля 2026
Imagemagick
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версий 7.1.2-15 и 6.9.13-40 в декодере изображений MAP существовала уязвимость, связанная с перечитыванием буфера кучи, при обработке созданных файлов MAP, что потенциально приводило к сбоям или непреднамеренному раскрытию памяти во время декодирования изображения. Версии 7.1.2-15 и 6.9.13-40 содержат патч.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-15 and 6.9.13-40, a heap buffer over-read vulnerability exists in the MAP image decoder when processing crafted MAP files, potentially leading to crashes or unintended memory disclosure during image decoding. Versions 7.1.2-15 and 6.9.13-40 contain a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1