在 7.1.2-30 之前的 ImageMagick 以及 6.9.13-55 之前的版本中,MSL 图像解码器存在内存泄漏漏洞。攻击者可以构造一个特制的 MSL 图像,触发内存分配但未正确释放,从而导致内存耗尽,引发拒绝服务(DoS)攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ImageMagick | ImageMagick | < 7.1.2-30 |
affected |
7.1.2-30 |
unaffected | ||
< 6.9.13-55 |
affected | ||
6.9.13-55 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-30 | - |
|
| ImageMagick | ImageMagick | 0 ~ 6.9.13-55 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86420 | 3.7 LOW | ImageMagick before 7.1.2-30 Denial of Service Memory Budget |
| CVE-2026-86422 | 3.3 LOW | ImageMagick before 7.1.2-30 Path Policy TOCTOU Symlink Race |
| CVE-2026-86425 | 3.3 LOW | ImageMagick before 7.1.2-30 Heap-use-after-free via Layer |
| CVE-2026-86423 | 3.3 LOW | ImageMagick before 7.1.2-30 Heap-use-after-free via GetList |
| CVE-2026-86424 | 2.5 LOW | ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Race |
No comments yet