Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vhrh-72hq-w8m7

Опубликовано: 18 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.7

Описание

ImageMagick: Out-of-Bounds Read in connected components when the user supplies an invalid keep-top define

An invalid connected-components:keep-top value could result in a heap buffer over-read when performing the connected components operation.

Пакеты

Наименование

Magick.NET-Q16-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-HDRI-x86

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q16-x86

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-AnyCPU

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-OpenMP-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-OpenMP-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-arm64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-x64

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

Наименование

Magick.NET-Q8-x86

nuget
Затронутые версииВерсия исправления

< 14.13.1

14.13.1

EPSS

Процентиль: 2%
0.00122
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-125
CWE-129

Связанные уязвимости

CVSS3: 5.7
ubuntu
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-22, an invalid connected-components:keep-top value could result in a heap buffer over-read when performing the connected components operation. This issue has been patched in versions 6.9.13-48 and 7.1.2-22.

CVSS3: 7.1
redhat
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-22, an invalid connected-components:keep-top value could result in a heap buffer over-read when performing the connected components operation. This issue has been patched in versions 6.9.13-48 and 7.1.2-22.

CVSS3: 5.7
nvd
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-22, an invalid connected-components:keep-top value could result in a heap buffer over-read when performing the connected components operation. This issue has been patched in versions 6.9.13-48 and 7.1.2-22.

CVSS3: 5.7
debian
около 2 месяцев назад

ImageMagick is free and open-source software used for editing and mani ...

CVSS3: 7.1
redos
23 дня назад

Уязвимость ImageMagick

EPSS

Процентиль: 2%
0.00122
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-125
CWE-129