Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmpg-6pww-fg6q

Опубликовано: 14 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 3.3

Описание

ImageMagick has out-of-bounds access in ConnectedComponentsImage() via CLI-controlled connected-components:* artifacts

When the connected-components:* define specifies an invalid index and out of bound operation will result in an access violation.

Пакеты

Наименование

Magick.NET-Q16-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-HDRI-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-HDRI-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-HDRI-arm64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-HDRI-x64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-HDRI-x86

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-arm64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-x64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-x86

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q16-HDRI-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q8-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q8-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q8-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q8-arm64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q8-x64

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

Наименование

Magick.NET-Q8-x86

nuget
Затронутые версииВерсия исправления

< 14.12.0

14.12.0

EPSS

Процентиль: 2%
0.00121
Низкий

3.3 Low

CVSS3

Дефекты

CWE-125
CWE-787

Связанные уязвимости

CVSS3: 3.3
ubuntu
около 1 месяца назад

ImageMagick before 7.1.2-19 contains an out-of-bounds access vulnerability in ConnectedComponentsImage() when processing connected-components artifacts with invalid indices. Attackers can trigger access violations by specifying malformed connected-components definitions via CLI, causing denial of service or potential code execution.

CVSS3: 3.3
redhat
около 1 месяца назад

ImageMagick before 7.1.2-19 contains an out-of-bounds access vulnerability in ConnectedComponentsImage() when processing connected-components artifacts with invalid indices. Attackers can trigger access violations by specifying malformed connected-components definitions via CLI, causing denial of service or potential code execution.

CVSS3: 3.3
nvd
около 1 месяца назад

ImageMagick before 7.1.2-19 contains an out-of-bounds access vulnerability in ConnectedComponentsImage() when processing connected-components artifacts with invalid indices. Attackers can trigger access violations by specifying malformed connected-components definitions via CLI, causing denial of service or potential code execution.

CVSS3: 3.3
debian
около 1 месяца назад

ImageMagick before 7.1.2-19 contains an out-of-bounds access vulnerabi ...

CVSS3: 4
redos
24 дня назад

Уязвимость ImageMagick

EPSS

Процентиль: 2%
0.00121
Низкий

3.3 Low

CVSS3

Дефекты

CWE-125
CWE-787