ImageMagick 版本在 7.1.2-31 之前存在资源泄漏漏洞,攻击者可通过提供构造的 Magick 脚本,使文件指针保持打开状态。攻击者利用恶意 Magick 脚本可泄漏文件描述符,从而可能耗尽系统资源并导致拒绝服务(Denial of Service, DoS)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-31 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105403 | 6.2 MEDIUM | ImageMagick before 7.1.2-31 Security Policy Bypass via Coder Domain |
| CVE-2026-105824 | 5.9 MEDIUM | ImageMagick before 7.1.2-30 Use-After-Free in RSVG Decoder Without Cairo |
| CVE-2026-105405 | 5.9 MEDIUM | ImageMagick before 7.1.2-31 Invalid Memory Free in MVG Decoder |
| CVE-2026-105826 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Security Policy Bypass via MAT Decoder |
| CVE-2026-105399 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Denial of Service via MVG Decoder |
| CVE-2026-105825 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Denial of Service via Crafted XMP Profile |
| CVE-2026-105404 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Code Injection via PostScript Coders |
| CVE-2026-105827 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Stack Overflow in CALS Decoder |
| CVE-2026-105401 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Heap Buffer Overflow in Distributed Pixel Cache Server |
| CVE-2026-105402 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Denial of Service via XMP Profile Parsing |
| CVE-2026-105398 | 5.1 MEDIUM | ImageMagick before 7.1.2-31 Heap Buffer Overflow via GetVirtualPixels API |
| CVE-2026-105823 | 4.0 MEDIUM | ImageMagick before 7.1.2-31 Policy Bypass in CUT Encoder |
No comments yet