V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-55212
ANC
Высокий

ImageMagick - это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и обработки цифровых изобра…

CVSS
7.5
Высокий
EPSS
0.01
p53
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

ImageMagick - это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и обработки цифровых изображений. До версий 6.9.13-28 и 7.1.2-2 передача строки геометрии, содержащей только двоеточие (":"), в montage -geometry приводит к тому, что GetGeometry() устанавливает ширину/высоту в 0. Позднее ThumbnailImage() делит на эти нулевые размеры, вызывая сбой (SIGFPE/abort), что приводит к отказу в обслуживании. Эта проблема исправлена в версиях 6.9.13-28 и 7.1.2-2. Источники: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-fh55-q5pj-pxgw [1], https://github.com/ImageMagick/ImageMagick/commit/5f0bcf986b8b5e90567750d31a37af502b73f2af [2] Источники: - [1] https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-fh55-q5pj-pxgw - [2] https://github.com/ImageMagick/ImageMagick/commit/5f0bcf986b8b5e90567750d31a37af502b73f2af

Теги · CWE
Без аутентификации
CWE-369
Затронутые продукты
Imagemagick
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p53
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
imagemagickОтслеживается
Показаны первые 20 из 25
Источники данных
ANC
DEB
CVE
UBU
Связанные уязвимости