Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09990

Опубликовано: 23 июн. 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость консольного графического редактора ImageMagick связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
Red Hat Inc.
ImageMagick Studio LLC

Наименование ПО

Debian GNU/Linux
РЕД ОС
Red Hat Enterprise Linux
ImageMagick

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
7 Extended Lifecycle Support (Red Hat Enterprise Linux)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
до 7.1.2-15 (ImageMagick)
до 6.9.13-40 (ImageMagick)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/advisories/GHSA-v772-658q-978p
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-xpg8-7m6m-jf56
https://www.vulncheck.com/advisories/imagemagick-command-injection-via-svg-decoder
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-56379
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-56379
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-56379

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00884
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

redos
около 1 месяца назад

Уязвимость ImageMagick7

redos
около 1 месяца назад

Уязвимость ImageMagick

CVSS3: 8.1
ubuntu
около 1 месяца назад

ImageMagick before 7.1.2-15 and 6.9.13-40 contains a command injection vulnerability in the SVG decoder that allows attackers to inject arbitrary MVG drawing commands. Attackers can craft malicious SVG files with injected Magick Vector Graphics commands that execute during rendering.

CVSS3: 8.1
redhat
около 1 месяца назад

ImageMagick before 7.1.2-15 and 6.9.13-40 contains a command injection vulnerability in the SVG decoder that allows attackers to inject arbitrary MVG drawing commands. Attackers can craft malicious SVG files with injected Magick Vector Graphics commands that execute during rendering.

CVSS3: 8.1
nvd
около 1 месяца назад

ImageMagick before 7.1.2-15 and 6.9.13-40 contains a command injection vulnerability in the SVG decoder that allows attackers to inject arbitrary MVG drawing commands. Attackers can craft malicious SVG files with injected Magick Vector Graphics commands that execute during rendering.

EPSS

Процентиль: 56%
0.00884
Низкий

8.1 High

CVSS3

7.6 High

CVSS2