ImageMagick 7.1.2-30 及 6.9.13-55 之前的 6.9.x 版本中,PerlMagick 的 GetList 方法存在堆内存释放后使用(heap-use-after-free)漏洞。精心构造的对 GetList 方法的调用可触发该释放后使用问题,导致程序崩溃(拒绝服务)。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ImageMagick | ImageMagick | < 7.1.2-30 |
affected |
7.1.2-30 |
unaffected | ||
< 6.9.13-55 |
affected | ||
6.9.13-55 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-30 | - |
|
| ImageMagick | ImageMagick | 0 ~ 6.9.13-55 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86420 | 3.7 LOW | ImageMagick before 7.1.2-30 Denial of Service Memory Budget |
| CVE-2026-86421 | 3.7 LOW | ImageMagick before 7.1.2-30 Memory Leak via MSL decoder |
| CVE-2026-86422 | 3.3 LOW | ImageMagick before 7.1.2-30 Path Policy TOCTOU Symlink Race |
| CVE-2026-86425 | 3.3 LOW | ImageMagick before 7.1.2-30 Heap-use-after-free via Layer |
| CVE-2026-86424 | 2.5 LOW | ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Race |
No comments yet