ImageMagick 在 7.1.2-30 之前以及 6.9.x 系列在 6.9.13-55 之前的版本中,其 PerlMagick 模块的 Layer 方法存在堆内存释放后使用(heap-use-after-free)漏洞。攻击者通过提供一个经过精心构造的图片列表,可以触发内存访问发生在内存被释放之后,从而导致程序崩溃(服务拒绝攻击)。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ImageMagick | ImageMagick | < 7.1.2-30 |
affected |
7.1.2-30 |
unaffected | ||
< 6.9.13-55 |
affected | ||
6.9.13-55 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-30 | - |
|
| ImageMagick | ImageMagick | 0 ~ 6.9.13-55 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86420 | 3.7 LOW | ImageMagick before 7.1.2-30 Denial of Service Memory Budget |
| CVE-2026-86421 | 3.7 LOW | ImageMagick before 7.1.2-30 Memory Leak via MSL decoder |
| CVE-2026-86422 | 3.3 LOW | ImageMagick before 7.1.2-30 Path Policy TOCTOU Symlink Race |
| CVE-2026-86423 | 3.3 LOW | ImageMagick before 7.1.2-30 Heap-use-after-free via GetList |
| CVE-2026-86424 | 2.5 LOW | ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Race |
No comments yet