Описание
JXL in GraphicsMagick before 1.3.46 lacks image dimension resource limits.
JXL in GraphicsMagick before 1.3.46 lacks image dimension resource limits.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2025-27795
- https://github.com/libjxl/libjxl/issues/3792#issuecomment-2330978387
- https://github.com/libjxl/libjxl/issues/3793#issuecomment-2334843280
- https://foss.heptapod.net/graphicsmagick/graphicsmagick/-/commit/9bbae7314e3c3b19b830591010ed90bb136b9c42
- https://issues.oss-fuzz.com/issues/42536330#comment6
- http://www.graphicsmagick.org/NEWS.html
Связанные уязвимости
CVSS3: 4.3
ubuntu
11 месяцев назад
ReadJXLImage in JXL in GraphicsMagick before 1.3.46 lacks image dimension resource limits.
CVSS3: 4.3
nvd
11 месяцев назад
ReadJXLImage in JXL in GraphicsMagick before 1.3.46 lacks image dimension resource limits.
CVSS3: 4.3
debian
11 месяцев назад
ReadJXLImage in JXL in GraphicsMagick before 1.3.46 lacks image dimens ...
CVSS3: 4.3
fstec
больше 1 года назад
Уязвимость функции ReadJXLImage() графического редактора GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании