CVE-2026-33535

MEDIUM CVSS 3.1: 4,0 EPSS 0.01%
Обновлено 27 марта 2026
Imagemagick
Параметр Значение
CVSS 4,0 (MEDIUM)
Уязвимые версии 7.0.0-0 — 7.1.2-18
Устранено в версии 6.9.13-43
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версий 7.1.2-18 и 6.9.13-43 в пути взаимодействия «дисплея» X11 существовала запись нулевого байта за пределы допустимого диапазона, что могло привести к сбою. В версиях 7.1.2-18 и 6.9.13-43 проблема исправлена.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to 7.1.2-18 and 6.9.13-43, an out-of-bounds write of a zero byte exists in the X11 `display` interaction path that could lead to a crash. Versions 7.1.2-18 and 6.9.13-43 patch the issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
6.9.13-43
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.0.0-0 7.1.2-18