CVE-2026-40311

MEDIUM CVSS 3.1: 5,5 EPSS 0.01%
Обновлено 17 апреля 2026
Imagemagick
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 7.0.0-0 — 7.1.2-19
Устранено в версии 6.9.13-44
Тип уязвимости CWE-693, CWE-416 (Использование памяти после освобождения)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. Версии ниже 7.1.2-19 и 6.9.13-44 содержат уязвимость использования кучи после освобождения, которая может вызвать сбой при чтении и печати значений из недействительного профиля XMP. Эта проблема исправлена ​​в версиях 6.9.13-44 и 7.1.2-19.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. Versions below 7.1.2-19 and 6.9.13-44 contain a heap use-after-free vulnerability that can cause a crash when reading and printing values from an invalid XMP profile. This issue has been fixed in versions 6.9.13-44 and 7.1.2-19.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
6.9.13-44
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.0.0-0 7.1.2-19