CVE-2026-40312

MEDIUM CVSS 3.1: 5,5 EPSS 0.00%
Обновлено 17 апреля 2026
Imagemagick
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 7.1.2-19
Устранено в версии 7.1.2
Тип уязвимости CWE-193
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. В версиях ниже 7.1.2-19 ошибка на единицу в декодере MSL могла привести к сбою при чтении вредоносного файла MSL. Эта проблема исправлена ​​в версии 7.1.2-19.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. In versions below 7.1.2-19, an off by one error in the MSL decoder could result in a crash when a malicous MSL file is read. This issue has been fixed in version 7.1.2-19.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.1.2-19