Ad

CVE-2026-86423

MEDIUM CVSS 4.0: 4,8
Обновлено 7 сентября 2026
ImageMagick
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 7.1.2
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик ImageMagick
Публичный эксплойт Нет

ImageMagick до версий 7.1.2-30 и 6.9.x до 6.9.13-55 содержит уязвимость использования кучи после освобождения в методе GetList PerlMagick. Созданный вызов метода GetList может вызвать использование после освобождения, что приведет к сбою (отказ в обслуживании).

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-30 and 6.9.x before 6.9.13-55 contains a heap-use-after-free vulnerability in the GetList method of PerlMagick. A crafted call to the GetList method can trigger the use-after-free, resulting in a crash (denial of service).

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0