ImageMagick是ImageMagick团队开源的一套开源的图像处理软件。可读取、转换或写入多种格式的图片。 ImageMagick 7.1.2-26之前版本和6.9.13-51之前版本存在资源管理错误漏洞,该漏洞源于内存分配失败时ICON解码器存在内存泄漏,可能导致处理特制ICON文件触发分配失败并泄露内存,进而导致拒绝服务。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ImageMagick | ImageMagick | < 7.1.2-26 |
affected |
7.1.2-26 |
unaffected | ||
< 6.9.13-51 |
affected | ||
6.9.13-51 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-26 | - |
|
| ImageMagick | ImageMagick | 0 ~ 6.9.13-51 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-61868 | 3.7 LOW | ImageMagick before 7.1.2-26 Memory Leak in YUV Decoder |
| CVE-2026-61860 | 3.7 LOW | ImageMagick before 7.1.2-26 Use-After-Free via freetype |
| CVE-2026-61859 | 3.3 LOW | ImageMagick before 7.1.2-26 Policy Bypass via script operation |
| CVE-2026-56375 | 3.3 LOW | ImageMagick - Memory Leak in ASHLAR Coder Action Failure |
| CVE-2026-61863 | 2.9 LOW | ImageMagick before 7.1.2-26 Memory Leak in TIFF Encoder |
| CVE-2026-61862 | 2.9 LOW | ImageMagick before 7.1.2-26 Information Disclosure via identify |
| CVE-2026-61864 | 2.9 LOW | ImageMagick before 7.1.2-26 Memory Leak in Log Colorspace |
| CVE-2026-61867 | 2.9 LOW | ImageMagick before 7.1.2-26 Memory Leak in TIFF Encoder |
| CVE-2026-61866 | 2.9 LOW | ImageMagick before 7.1.2-26 Memory Leak in JNG encoder |
| CVE-2026-61865 | 2.9 LOW | ImageMagick before 7.1.2-26 Memory Leak in Hough Lines |
| CVE-2026-61869 | 2.9 LOW | ImageMagick before 7.1.2-26 Memory Leak in MIFF Encoder |
| CVE-2026-61872 | 2.5 LOW | ImageMagick before 7.1.2-26 Memory Leak via TIFF Encoder |
| CVE-2026-61464 | 1.8 LOW | ImageMagick before 7.1.2-26 Heap Buffer Over-Write via X11 |
No comments yet