ImageMagick 是一款免费且开源的软件,用于编辑和操控数字图像。在 7.1.2-32 和 6.9.13-57 版本之前,当读取经过 bzip2 压缩的图像数据时,由于缺少对文件末尾的检查,可能导致无限循环并耗尽处理资源。该问题已在 7.1.2-32 和 6.9.13-57 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ImageMagick | ImageMagick | < 6.9.13-57 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-106579 | 6.2 MEDIUM | ImageMagick 使用 coder 域时的策略绕过漏洞 |
| CVE-2026-107209 | 5.9 MEDIUM | ImageMagick RSVG解码器未使用自由漏洞 |
| CVE-2026-106567 | 5.9 MEDIUM | ImageMagick 32位版本PSD解码器无限循环漏洞 |
| CVE-2026-106578 | 5.9 MEDIUM | ImageMagick MVG解码器无效内存释放漏洞 |
| CVE-2026-106573 | 5.3 MEDIUM | ImageMagick MVG解码器拒绝服务漏洞 |
| CVE-2026-107210 | 5.3 MEDIUM | ImageMagick MAT解码器绕过策略漏洞 |
| CVE-2026-107208 | 5.3 MEDIUM | ImageMagick crafted XMP profile导致拒绝服务漏洞 |
| CVE-2026-106572 | 5.3 MEDIUM | ImageMagick CALS解码器因缺少深度检查导致栈溢出漏洞 |
| CVE-2026-106564 | 5.3 MEDIUM | ImageMagick EXR解码器堆缓冲区越界写漏洞 |
| CVE-2026-106569 | 5.3 MEDIUM | ImageMagick ASE解码器拒绝服务漏洞 |
| CVE-2026-106568 | 5.3 MEDIUM | ImageMagick 读取伪造XMP配置文件时无限循环漏洞 |
| CVE-2026-106577 | 5.3 MEDIUM | ImageMagick postscript 编码器代码注入漏洞 |
| CVE-2026-106575 | 5.3 MEDIUM | ImageMagick magick脚本未关闭文件指针漏洞 |
| CVE-2026-106576 | 5.3 MEDIUM | ImageMagick XMP文件解析拒绝服务漏洞 |
| CVE-2026-106574 | 5.3 MEDIUM | ImageMagick 分布式像素缓存服务器堆缓冲区溢出崩溃漏洞 |
| CVE-2026-106571 | 5.1 MEDIUM | ImageMagick GetVirtualPixels接口堆缓冲区溢出崩溃漏洞 |
| CVE-2026-106570 | 4.3 MEDIUM | ImageMagick 分布式像素缓存服务器拒绝服务漏洞 |
| CVE-2026-106566 | 4.0 MEDIUM | ImageMagick delegate链接清理中因缺少检查导致策略绕过漏洞 |
| CVE-2026-106580 | 4.0 MEDIUM | ImageMagick CUT编码器策略绕过漏洞 |
暂无评论