Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251030-07

Опубликовано: 30 окт. 2025
Источник: redos

Описание

Уязвимость ImageMagick7

Наименование уязвимого пакета

ImageMagick7

Пакет обновления

ImageMagick7-0:7.1.2.3-1.el7.x86_64

Версия уязвимого пакета младше

7.1.2.3-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета ImageMagick7 или Установить обновление для пакета(ов) ImageMagick7

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.10.2025

CVE-2025-57807

Идентификатор БДУ ФСТЭК России:

BDU:2025-12702

Описание уязвимости:

Уязвимость функций SeekBlob() и WriteBlob() консольного графического редактора ImageMagick связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2