Ad

CVE-2026-66011

MEDIUM CVSS 4.0: 4,8 EPSS 0.10%
Обновлено 28 июля 2026
Imagemagick
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 7.1.2-27
Устранено в версии 7.1.2-27
Тип уязвимости CWE-401 (Утечка памяти)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick до версии 7.1.2-27 содержит уязвимость утечки памяти в интерфейсе командной строки Magick, когда указаны недопустимые параметры. Злоумышленники могут вызвать нехватку памяти, неоднократно предоставляя неверные аргументы командной строки для потребления системных ресурсов.

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-27 contains a memory leak vulnerability in the magick command-line interface when invalid options are provided. Attackers can trigger memory exhaustion by repeatedly supplying malformed command-line arguments to consume system resources.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.1.2-27