Ad

CVE-2026-62363

MEDIUM CVSS 3.1: 5,0
Обновлено 30 июля 2026
Imagemagick
Параметр Значение
CVSS 5,0 (MEDIUM)
Уязвимые версии до 7.1.2
Устранено в версии 7.1.2
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. В версиях до 7.1.2-27 перезапись буфера кучи может произойти в операции fx путем передачи созданного аргумента. Эта проблема исправлена ​​в версии 7.1.2-27.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. In versions prior to 7.1.2-27, a heap buffer over-write can occur in the fx operation by passing a crafted argument. This issue has been fixed in version 7.1.2-27.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1