Ad

CVE-2026-86422

LOW CVSS 4.0: 1,0
Обновлено 7 сентября 2026
ImageMagick
Параметр Значение
CVSS 1,0 (LOW)
Уязвимые версии до 7.1.2
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик ImageMagick
Публичный эксплойт Нет

ImageMagick до версии 7.1.2-30 содержит уязвимость времени проверки-времени использования в применении политики пути в Windows, которая позволяет злоумышленникам обходить ограничения на чтение или запись, используя условия гонки символических ссылок. Злоумышленники могут менять символические ссылки между проверкой политики и доступом к файлам для чтения или записи файлов, запрещенных политикой.

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-30 contains a time-of-check-time-of-use vulnerability in path policy enforcement on Windows that allows attackers to bypass read or write restrictions by exploiting symlink race conditions. Attackers can swap symlinks between policy validation and file access to read or write policy-denied files.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0