Ad

CVE-2026-86420

MEDIUM CVSS 4.0: 6,3
Обновлено 7 сентября 2026
ImageMagick
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 7.1.2
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик ImageMagick
Публичный эксплойт Нет

ImageMagick до версий 7.1.2-30 и 6.9.13-55 не может должным образом снизить бюджет памяти при сбое операции внутри OpenPixelCache. Повторное срабатывание таких сбоев может исчерпать бюджет памяти процесса и привести к отказу в обслуживании.

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-30 and 6.9.13-55 fails to properly lower the memory budget when an operation inside OpenPixelCache fails. Repeated triggering of such failures can exhaust the process memory budget and result in a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0