Ad

CVE-2026-86421

MEDIUM CVSS 4.0: 6,3
Обновлено 7 сентября 2026
ImageMagick
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 7.1.2
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик ImageMagick
Публичный эксплойт Нет

ImageMagick до версий 7.1.2-30 и 6.9.13-55 содержит утечку памяти в декодере изображений MSL. Созданный образ MSL инициирует выделение памяти без надлежащего освобождения, что позволяет злоумышленнику исчерпать память и вызвать отказ в обслуживании.

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-30 and 6.9.13-55 contains a memory leak in the MSL image decoder. A crafted MSL image triggers memory allocation without proper deallocation, allowing an attacker to exhaust memory and cause a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0