Ad

CVE-2026-86425

MEDIUM CVSS 4.0: 4,8
Обновлено 7 сентября 2026
ImageMagick
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 7.1.2
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик ImageMagick
Публичный эксплойт Нет

ImageMagick до версий 7.1.2-30 и 6.9.x до 6.9.13-55 содержит уязвимость использования кучи после освобождения в методе Layer PerlMagick. Злоумышленник, предоставляющий созданный список изображений, может инициировать доступ к памяти после освобождения, что приведет к сбою (отказ в обслуживании).

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-30 and 6.9.x before 6.9.13-55 contains a heap-use-after-free vulnerability in the Layer method of PerlMagick. An attacker who supplies a crafted list of images can trigger memory access after deallocation, resulting in a crash (denial of service).

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0