Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251030-08

Опубликовано: 30 окт. 2025
Источник: redos

Описание

Уязвимость ImageMagick

Наименование уязвимого пакета

ImageMagick

Пакет обновления

ImageMagick-1:6.9.13.29-1.el7.x86_64

Версия уязвимого пакета младше

6.9.13.29-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета ImageMagick или Установить обновление для пакета(ов) ImageMagick

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.10.2025

CVE-2025-57807

Идентификатор БДУ ФСТЭК России:

BDU:2025-12702

Описание уязвимости:

Уязвимость функций SeekBlob() и WriteBlob() консольного графического редактора ImageMagick связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2