Ad

CVE-2026-62343

MEDIUM CVSS 3.1: 4,7
Обновлено 30 июля 2026
Imagemagick
Параметр Значение
CVSS 4,7 (MEDIUM)
Уязвимые версии до 6.9.13
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. В версиях до 6.9.13-51 и 7.0.1-0 и выше до 7.1.2-26 недопустимое ядро ​​может вызвать перезапись буфера кучи при выполнении морфологической операции с ядром, предоставленным пользователем. Эта проблема исправлена ​​в версиях 6.9.13-51 и 7.1.2-26.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. In versions prior to 6.9.13-51 and 7.0.1-0 and above prior to 7.1.2-26, an invalid kernel can cause a heap buffer over-write when performing a morphology operation with a user supplied kernel. This issue has been fixed in versions 6.9.13-51 and 7.1.2-26.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1