ALT-PU-2026-7811-2

Обновление пакета ImageMagick в ветке sisyphus

Версия7.1.2.21-alt1
Задание#415893
Опубликовано2026-06-27
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

BDU:2026-08684
MEDIUM5.5

Уязвимость консольного графического редактора ImageMagick, связанная с переполнением буфера в стеке, позволяющая нарушителю раскрыть защищаемую информацию

Опубликовано: 2026-06-23Изменено: 2026-07-06
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 2.0СРЕДНЯЯ 4.9
CVSS:2.0/AV:L/AC:L/Au:N/C:N/I:N/A:C
CVE-2026-42050
MEDIUM5.5

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to 7.1.2-21 and 6.9.13-46, a malicious MIFF file could trigger an overflow when a user opens it in the display tool and right-clicks a tile to invoke the Load / Update menu item. This vulnerability is fixed in 7.1.2-21 and 6.9.13-46.

Опубликовано: 2026-05-11Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H