Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250930-08

Опубликовано: 30 сент. 2025
Источник: redos

Описание

Множественные уязвимости ImageMagick7

Наименование уязвимого пакета

ImageMagick7

Пакет обновления

ImageMagick7-0:7.1.2.2-1.el7.x86_64

Версия уязвимого пакета младше

7.1.2.2-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета ImageMagick7 или Установить обновление для пакета(ов) ImageMagick7

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.09.2025

CVE-2025-55298

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость консольного графического редактора ImageMagick связанная с ошибкой форматной строки в функции «InterpretImageFilename». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

8.8 High

CVSS3

9 Critical

CVSS2

CVE-2025-55212

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость консольного графического редактора ImageMagick связанная с проблемой деления на ноль в ThumbnailImage через montage -geometry. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20250930-08