CVE-2026-40183

MEDIUM CVSS 3.1: 5,5 EPSS 0.00%
Обновлено 17 апреля 2026
Imagemagick
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 7.1.2-19
Устранено в версии 7.1.2
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. В версиях ниже 7.1.2-19 кодировщик JXL имеет переполнение кучи при записи, когда пользователь указывает, что изображение должно быть закодировано как 16-битные числа с плавающей запятой. Эта проблема исправлена ​​в версии 7.1.2-19.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. In versions below 7.1.2-19, the JXL encoder has an heap write overflow when a user specifies that the image should be encoded as 16 bit floats. This issue has been fixed in version 7.1.2-19.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.1.2-19