Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-46693

Опубликовано: 10 июн. 2026
Источник: debian
EPSS Низкий

Описание

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-23, an attacker who can connect to a magick -distribute-cache service can hijack a file descriptor in the server process when a race condition is met. This issue has been patched in versions 6.9.13-48 and 7.1.2-23.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
imagemagickfixed8:7.1.2.23+dfsg1-1package

Примечания

  • https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-4g75-9r48-jf92

  • Fixed by: https://github.com/ImageMagick/ImageMagick/commit/adb4b8d7e1e4014892b71837842326c96c2a625b (7.1.2-23)

  • Fixed by: https://github.com/ImageMagick/ImageMagick/commit/99711276aefec757dabb28ea8bf85bf504a0888c (7.1.2-23)

  • Fixed by: https://github.com/ImageMagick/ImageMagick/commit/d954e9c48a7b2bdb76f0c9a3f8bc0e22071288e6 (7.1.2-23)

  • Fixed by: https://github.com/ImageMagick/ImageMagick6/commit/6b1e965f94eaf73f9ed459f86d87254e72c87156 (6.9.13-48)

  • Fixed by: https://github.com/ImageMagick/ImageMagick6/commit/0cde9421b635a66a42a6f23f995fbd9a325965cb (6.9.13-48)

EPSS

Процентиль: 0%
0.00077
Низкий

Связанные уязвимости

CVSS3: 4.1
ubuntu
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-23, an attacker who can connect to a magick -distribute-cache service can hijack a file descriptor in the server process when a race condition is met. This issue has been patched in versions 6.9.13-48 and 7.1.2-23.

CVSS3: 4.4
redhat
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-23, an attacker who can connect to a magick -distribute-cache service can hijack a file descriptor in the server process when a race condition is met. This issue has been patched in versions 6.9.13-48 and 7.1.2-23.

CVSS3: 4.1
nvd
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-23, an attacker who can connect to a magick -distribute-cache service can hijack a file descriptor in the server process when a race condition is met. This issue has been patched in versions 6.9.13-48 and 7.1.2-23.

CVSS3: 4.1
github
2 месяца назад

ImageMagick: Race Condition in distributed pixel cache server can result in file descriptor hijacking

CVSS3: 4.1
fstec
около 2 месяцев назад

Уязвимость службы magick-distribute-cache консольного графического редактора ImageMagick, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 0%
0.00077
Низкий