CVE-2026-30929

HIGH CVSS 3.1: 7,8 EPSS 0.02%
Обновлено 13 марта 2026
Imagemagick
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 7.0.0-0 — 7.1.2-16
Устранено в версии 7.1.2
Тип уязвимости CWE-121 (Переполнение буфера в стеке), CWE-787 (Запись за пределами буфера)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версий 7.1.2-16 и 6.9.13-41 MagnifyImage использовал буфер стека фиксированного размера. При использовании определенного изображения можно переполнить этот буфер и повредить стек.

Эта уязвимость исправлена ​​в версиях 7.1.2-16 и 6.9.13-41.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, MagnifyImage uses a fixed-size stack buffer. When using a specific image it is possible to overflow this buffer and corrupt the stack. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
6.9.13-41
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.0.0-0 7.1.2-16