Ad

CVE-2026-55628

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 30 июля 2026
Imagemagick
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 7.1.2
Устранено в версии 7.1.2
Тип уязвимости CWE-73 (Внешнее управление именем файла), CWE-862 (Отсутствие авторизации)
Поставщик Imagemagick
Публичный эксплойт Нет

В версиях до 7.1.2-26he в операции `-concatenate` отсутствуют проверки политики, что потенциально может привести как к чтению, так и к записи по путям, запрещенным политикой безопасности. Эта проблема исправлена ​​в версии 7.1.2-26.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. In versions prior to 7.1.2-26he, the `-concatenate` operation is missing policy checks, potentially resulting in both reading and writing to paths disallowed by the security policy. This issue has been fixed in version 7.1.2-26.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

imagemagick:imagemagick