Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7wff-wpr6-vmhm

Опубликовано: 18 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.1

Описание

ImageMagick: Heap Buffer Over-Read in IPTC encoder

When writing an IPTC output file a malicious input file could cause an out of bounds read of a single byte.

Пакеты

Наименование

Magick.NET-Q16-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-x86

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-x86

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-x86

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

EPSS

Процентиль: 2%
0.0012
Низкий

5.1 Medium

CVSS3

Дефекты

CWE-125
CWE-191

Связанные уязвимости

CVSS3: 5.1
ubuntu
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-47 and 7.1.2-22, when writing an IPTC output file a malicious input file could cause an out of bounds read of a single byte. This issue has been patched in versions 6.9.13-47 and 7.1.2-22.

CVSS3: 5.1
redhat
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-47 and 7.1.2-22, when writing an IPTC output file a malicious input file could cause an out of bounds read of a single byte. This issue has been patched in versions 6.9.13-47 and 7.1.2-22.

CVSS3: 5.1
nvd
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-47 and 7.1.2-22, when writing an IPTC output file a malicious input file could cause an out of bounds read of a single byte. This issue has been patched in versions 6.9.13-47 and 7.1.2-22.

CVSS3: 5.1
debian
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and mani ...

CVSS3: 5.1
redos
около 1 месяца назад

Уязвимость ImageMagick7

EPSS

Процентиль: 2%
0.0012
Низкий

5.1 Medium

CVSS3

Дефекты

CWE-125
CWE-191