Ad

CVE-2026-61866

LOW CVSS 4.0: 2,1 EPSS 0.19%
Обновлено 16 июля 2026
Imagemagick
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии до 7.1.2-26
Устранено в версии 7.1.2-26
Тип уязвимости CWE-401 (Утечка памяти)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick до версии 7.1.2-26 содержит уязвимость утечки памяти в кодировщике JNG, когда большой двоичный объект невозможно открыть. Злоумышленники могут спровоцировать утечку памяти, предоставив искаженные файлы JNG, которые не выполняют операции с большими двоичными объектами, что приводит к истощению ресурсов.

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-26 contains a memory leak vulnerability in the JNG encoder when a blob cannot be opened. Attackers can trigger the memory leak by providing malformed JNG files that fail blob operations, causing resource exhaustion.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.1.2-26