Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09767

Опубликовано: 10 июн. 2026
Источник: fstec
CVSS3: 4.1
CVSS2: 3.8
EPSS Низкий

Описание

Уязвимость службы magick-distribute-cache консольного графического редактора ImageMagick связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
Amazon.com Inc.
ImageMagick Studio LLC

Наименование ПО

Debian GNU/Linux
РЕД ОС
Amazon Linux
ImageMagick
Amazon Linux 2

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
2023 (Amazon Linux)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
до 7.1.2-23 (ImageMagick)
до 6.9.13-48 (ImageMagick)
Core (Amazon Linux 2)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Amazon.com Inc. Amazon Linux 2023
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «Ред Софт» РЕД ОС 8.0
Amazon.com Inc. Amazon Linux 2 Core

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для ImageMagick:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-4g75-9r48-jf92
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-46693
Для Amazon Linux:
https://explore.alas.aws.amazon.com/CVE-2026-46693.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 0%
0.00077
Низкий

4.1 Medium

CVSS3

3.8 Low

CVSS2

Связанные уязвимости

CVSS3: 4.1
redos
около 1 месяца назад

Уязвимость ImageMagick

CVSS3: 4.1
redos
около 1 месяца назад

Уязвимость ImageMagick7

CVSS3: 4.1
ubuntu
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-23, an attacker who can connect to a magick -distribute-cache service can hijack a file descriptor in the server process when a race condition is met. This issue has been patched in versions 6.9.13-48 and 7.1.2-23.

CVSS3: 4.4
redhat
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-23, an attacker who can connect to a magick -distribute-cache service can hijack a file descriptor in the server process when a race condition is met. This issue has been patched in versions 6.9.13-48 and 7.1.2-23.

CVSS3: 4.1
nvd
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-23, an attacker who can connect to a magick -distribute-cache service can hijack a file descriptor in the server process when a race condition is met. This issue has been patched in versions 6.9.13-48 and 7.1.2-23.

EPSS

Процентиль: 0%
0.00077
Низкий

4.1 Medium

CVSS3

3.8 Low

CVSS2