在版本 7.1.2-30 之前和 6.9.13-55 之前的 ImageMagick 中,当 内部操作失败时,系统未能正确降低内存预算。反复触发此类故障可能导致进程内存预算耗尽,从而导致拒绝服务(DoS)漏洞。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ImageMagick | ImageMagick | < 7.1.2-30 |
affected |
7.1.2-30 |
unaffected | ||
< 6.9.13-55 |
affected | ||
6.9.13-55 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-30 | - |
|
| ImageMagick | ImageMagick | 0 ~ 6.9.13-55 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86421 | 3.7 LOW | ImageMagick before 7.1.2-30 Memory Leak via MSL decoder |
| CVE-2026-86422 | 3.3 LOW | ImageMagick before 7.1.2-30 Path Policy TOCTOU Symlink Race |
| CVE-2026-86425 | 3.3 LOW | ImageMagick before 7.1.2-30 Heap-use-after-free via Layer |
| CVE-2026-86423 | 3.3 LOW | ImageMagick before 7.1.2-30 Heap-use-after-free via GetList |
| CVE-2026-86424 | 2.5 LOW | ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Race |
No comments yet