Ad

CVE-2026-62946

MEDIUM CVSS 3.1: 5,1
Обновлено 30 июля 2026
Imagemagick
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. В версиях до 6.9.13-52 и 7.1.2-27 обработка чрезвычайно большого файла JNX на 32-битных платформах может вызвать целочисленное переполнение, что приведет к перезаписи буфера кучи. Эта проблема исправлена ​​в версиях 6.9.13-52 и 7.1.2-27.

Показать оригинальное описание (EN)

ImageMagick is free and open-source software used for editing and manipulating digital images. In versions prior to both 6.9.13-52 and 7.1.2-27, processing an extremely large JNX file on 32-bit platforms can cause an integer overflow, leading to a heap buffer over-write. This issue has been fixed in versions 6.9.13-52 and 7.1.2-27.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

imagemagick:imagemagick