| タイトル | ImageMagickにおける有効期限後のメモリの解放の欠如に関する脆弱性 |
|---|---|
| 概要 | ImageMagickの7.1.2-15以前のバージョンには、生のピクセルデータを書き込む複数のコーダーにおいて、割り当てられたオブジェクトが適切に解放されないメモリリークの脆弱性があります。攻撃者は特別に細工された画像を処理することでこのリークを引き起こし、メモリが枯渇し、サービス拒否が発生する可能性があります。 |
| 想定される影響 | ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| 対策 | ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年6月24日0:00 |
| 登録日 | 2026年6月29日11:10 |
| 最終更新日 | 2026年6月29日11:10 |
| CVSS3.0 : 重要 | |
| スコア | 7.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| ImageMagick |
| ImageMagick 6.9.13-40 未満 |
| ImageMagick 7.0.0-0 以上 7.1.2-15 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年06月29日] 掲載 |
2026年6月29日11:10 |
| 概要 | ImageMagick before 7.1.2-15 contains a memory leak vulnerability in multiple coders that write raw pixel data where allocated objects are not properly freed. Attackers can trigger this leak by processing specially crafted images, causing memory exhaustion and denial of service. |
|---|---|
| 公表日 | 2026年6月24日22:16 |
| 登録日 | 2026年6月27日4:18 |
| 最終更新日 | 2026年6月27日6:51 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* | 6.9.13-40 | ||||
| cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* | 7.0.0-0 | 7.1.2-15 | |||