Ad

CVE-2026-61863

LOW CVSS 4.0: 2,1 EPSS 0.19%
Обновлено 16 июля 2026
Imagemagick
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии 7.0.0-0 — 7.1.2-26
Устранено в версии 6.9.13-51
Тип уязвимости CWE-401 (Утечка памяти)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick до 7.1.2-26 (и 6.x до 6.9.13-51) содержит утечку памяти в кодировщике TIFF, которая возникает, когда временный файл не может быть создан, что приводит к небольшой утечке памяти.

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-26 (and 6.x before 6.9.13-51) contains a memory leak in the TIFF encoder that occurs when a temporary file cannot be created, resulting in a small memory leak.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
6.9.13-51
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.0.0-0 7.1.2-26