ImageMagick 是一款免费且开源的软件,用于编辑和操控数字图像。在 7.1.2-32 和 6.9.13-57 版本之前,当读取经过 bzip2 压缩的图像数据时,由于缺少对文件末尾的检查,可能导致无限循环并耗尽处理资源。该问题已在 7.1.2-32 和 6.9.13-57 版本中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | < 6.9.13-57 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-106579 | 6.2 MEDIUM | ImageMagick: Policy Bypass when using coder as the domain. |
| CVE-2026-107209 | 5.9 MEDIUM | ImageMagick: Use-After-Free in RSVG decoder that is build without cairo support |
| CVE-2026-106567 | 5.9 MEDIUM | ImageMagick: Infinite Loop in PSD decoder on 32-bit builds |
| CVE-2026-106578 | 5.9 MEDIUM | ImageMagick: Invalid Memory Free in MVG decoder |
| CVE-2026-106573 | 5.3 MEDIUM | ImageMagick: Denial of service in MVG decoder |
| CVE-2026-107210 | 5.3 MEDIUM | ImageMagick: Policy Bypass in MAT decoder when reading highly compressed data |
| CVE-2026-107208 | 5.3 MEDIUM | ImageMagick: Denial of service with crafted XMP profile |
| CVE-2026-106572 | 5.3 MEDIUM | ImageMagick: Stack Overflown CALS decoder due to missing depth check. |
| CVE-2026-106564 | 5.3 MEDIUM | ImageMagick: Heap Buffer Over-Write in EXR decoder |
| CVE-2026-106569 | 5.3 MEDIUM | ImageMagick: Denial of service in ASE decoder because of missing security checks |
| CVE-2026-106568 | 5.3 MEDIUM | ImageMagick: Infinite Loop when reading a crafted XMP profile |
| CVE-2026-106577 | 5.3 MEDIUM | ImageMagick: Code Injection in the postscript coders |
| CVE-2026-106575 | 5.3 MEDIUM | ImageMagick: Unclosed file pointer in magick script |
| CVE-2026-106576 | 5.3 MEDIUM | ImageMagick: Denial of service possible when parsing an XMP profile. |
| CVE-2026-106574 | 5.3 MEDIUM | ImageMagick: Heap Buffer Over-Write in distributed pixel cache server will result in a cra |
| CVE-2026-106571 | 5.1 MEDIUM | ImageMagick: Heap Buffer Over-Write in GetVirtualPixels api will result in a crash |
| CVE-2026-106570 | 4.3 MEDIUM | ImageMagick: Denial of service in distributed pixel cache server |
| CVE-2026-106566 | 4.0 MEDIUM | ImageMagick: Policy Bypass in delegate symlink cleanup due to missing check |
| CVE-2026-106580 | 4.0 MEDIUM | ImageMagick: Policy Bypass in CUT encoder |
No comments yet