ALT-PU-2026-4902-2

Обновление пакета ImageMagick в ветке sisyphus

Версия7.1.2.17-alt1
Задание#411725
Опубликовано2026-07-09
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (3)

BDU:2026-09359
MEDIUM5.3

Уязвимость метода NewXMLTree консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2026-07-07Изменено: 2026-09-16
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
CVE-2026-32636
HIGH7.5

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to 7.1.2-17 and 6.9.13-42, the NewXMLTree method contains a bug that could result in a crash due to an out of write bounds of a single zero byte. Versions 7.1.2-17 and 6.9.13-42 fix the issue.

Опубликовано: 2026-03-18Изменено: 2026-06-17
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
GHSA-gc62-2v5p-qpmp
MEDIUM5.3

ImageMagick has a heap-buffer-overflow in NewXMLTree which could result in crash

Опубликовано: 2026-03-17Изменено: 2026-03-18
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L