在 ImageMagick 6.9.13-55 之前的版本以及 7.x 中 7.1.2-30 之前的版本中,存在一个与处理 XMP 配置文件相关的拒绝服务漏洞。该漏洞会导致恶意构造的配置文件直接终止进程,而不是抛出异常。攻击者可以通过提供包含恶意 XMP 配置文件的图像,使使用 ImageMagick 处理这些图像的应用程序崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-30 | - |
|
| ImageMagick | ImageMagick | 0 ~ 6.9.13-55 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105403 | 6.2 MEDIUM | ImageMagick before 7.1.2-31 Security Policy Bypass via Coder Domain |
| CVE-2026-105824 | 5.9 MEDIUM | ImageMagick before 7.1.2-30 Use-After-Free in RSVG Decoder Without Cairo |
| CVE-2026-105405 | 5.9 MEDIUM | ImageMagick before 7.1.2-31 Invalid Memory Free in MVG Decoder |
| CVE-2026-105826 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Security Policy Bypass via MAT Decoder |
| CVE-2026-105399 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Denial of Service via MVG Decoder |
| CVE-2026-105404 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Code Injection via PostScript Coders |
| CVE-2026-105827 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Stack Overflow in CALS Decoder |
| CVE-2026-105401 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Heap Buffer Overflow in Distributed Pixel Cache Server |
| CVE-2026-105400 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Unclosed File Pointer via Magick Script |
| CVE-2026-105402 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Denial of Service via XMP Profile Parsing |
| CVE-2026-105398 | 5.1 MEDIUM | ImageMagick before 7.1.2-31 Heap Buffer Overflow via GetVirtualPixels API |
| CVE-2026-105823 | 4.0 MEDIUM | ImageMagick before 7.1.2-31 Policy Bypass in CUT Encoder |
No comments yet