目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-77118— GraphicsMagick PCD解码器越界写入漏洞

一分钟漏洞结论

影响对象
GraphicsMagick Group GraphicsMagick
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

GraphicsMagick 的 Photo CD(PCD)解码器中存在堆越界写入漏洞。在 DecodeImage() 函数(位于 coders/pcd.c)中,Huffman 解码循环在每次解码完一个 delta 后通过执行 q++ 来递增输出指针,但从未检查该指针是否超出堆分配的亮度/色度平面缓冲区的边界。指针仅在出现同步标记(sync marker)并引入新的平面或行时才会重新定位;而在两个同步标记之间,运行长度仅由输入数据决定,缺乏有效边界控制。 恶意构造的 PCD 文件可将指针置于接近平面末尾的位置,然后

CVSS 8.4 · High EPSS 0.13% · P3

影响版本矩阵 3

厂商产品 版本范围状态
Debian graphicsmagick < 1.4+really1.3.48-1 affected
Fedora Project GraphicsMagick < 1.3.48 affected
GraphicsMagick Group GraphicsMagick 1.0.0< 1.3.48 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-77118 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Out-of-bounds write in GraphicsMagick PCD decoder
来源: CVE Program / CVE List V5
Vulnerability Description
A heap out-of-bounds write exists in the Photo CD (PCD) decoder of GraphicsMagick. In DecodeImage() (coders/pcd.c), the Huffman delta loop advances its output pointer with q++ after every decoded delta and never checks it against the end of the heap-allocated luma/chroma plane buffers. The pointer is repositioned only when a sync marker introduces a new plane/row; between sync markers the run length is bounded solely by the input. A crafted PCD file that positions the pointer near the end of a plane and then supplies a long run of deltas with no intervening sync therefore walks the pointer past the end of the allocation and writes through it. Processing an untrusted PCD file — for example with gm convert or gm identify, or through any application linked against libGraphicsMagick — can corrupt heap memory beyond the buffers.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
跨界内存写
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
GraphicsMagick Group GraphicsMagick 1.0.0 ~ 1.3.48 cpe:2.3:a:graphicsmagick:graphicsmagick:*:*:*:*:*:*:*:*
Debian graphicsmagick 0 ~ 1.4+really1.3.48-1 cpe:2.3:o:debian:debian_linux:11:*:*:*:*:*:*:*
Fedora Project GraphicsMagick 0 ~ 1.3.48 cpe:2.3:a:fedoraproject:extra_packages_for_enterprise_linux:8.0:*:*:*:*:*:*:*

二、漏洞 CVE-2026-77118 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-77118 的情报信息

登录查看更多情报信息。

CVE-2026-77118 补丁与修复 (1)

CVE-2026-77118 新闻报道 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-77118

暂无评论


发表评论