ImageMagick Seite 5
Hersteller: ImageMagick Studio
Schwachstellen-Reports
269 ReportsZeige 201 bis 250 von 269
-
Out-of-Bounds-Read in KV STUDIO / KV REPLAY VIEWER durch präparierte Datei
CVE-2023-42138 HochIn KV STUDIO Version 11.62 und früher sowie in KV REPLAY VIEWER Version 2.62 und früher besteht eine Out-of-Bounds-Read-Schwachstelle. Wird sie ausgenutzt, können Informationen offengelegt oder beliebiger Code ausgeführt werden, wenn ein Nutzer von KV STUDIO PLAYER eine speziell präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Azure RTOS GUIX Studio Remote Code Execution Vulnerability
CVE-2023-36418 HochEine Schwachstelle in Azure RTOS GUIX Studio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle ImageMagick Studio. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft QUIC: Denial-of-Service-Schwachstelle
CVE-2023-38171 HochMicrosoft QUIC weist laut Quelle eine Denial-of-Service-Schwachstelle auf. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Visual Studio Code Remote Code Execution Vulnerability
CVE-2023-36742 HochVisual Studio Code ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio Elevation of Privilege Vulnerability
CVE-2023-36758 HochEine Schwachstelle in Visual Studio ermöglicht eine Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle ImageMagick Studio. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio Remote Code Execution Vulnerability
CVE-2023-36792 HochEine Schwachstelle in Visual Studio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen .NET / Microsoft und ImageMagick Studio. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio Remote Code Execution Vulnerability
CVE-2023-36793 HochIn Visual Studio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Dafür ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio Remote Code Execution Vulnerability
CVE-2023-36796 HochVisual Studio ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio: Remote-Code-Execution-Schwachstelle
CVE-2023-36794 HochVisual Studio ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff (AV:L) bei erforderlicher Benutzerinteraktion (UI:R), der zu vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NebulaGraph Studio: Server-Side-Request-Forgery-Schwachstelle
CVE-2023-36088 HochLaut NVD besteht in NebulaGraph Studio Version 3.7.0 eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die entfernte Angreifer sensible Informationen erlangen können. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
ImageMagick: Division durch Null in ReadEnhMetaFile (coders/emf.c)
CVE-2021-40211 HochIn ImageMagick 7.1.0-4 wurde eine Division durch Null in der Funktion ReadEnhMetaFile der Datei coders/emf.c festgestellt. Beim Verarbeiten präparierter EMF-Dateien kann dies zu einem Absturz der Anwendung führen. Ein entfernter Angreifer kann den Fehler ohne Benutzerinteraktion auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ImageMagick: Speicherleck über identify -help führt zu Denial of Service
CVE-2022-48541 HochEin Speicherleck in ImageMagick Version 7.0.10-45 und 6.9.11-22 erlaubt entfernten Angreifern, über den Befehl identify -help einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
OutSystems Service Studio: DLL-Hijacking beim Öffnen von .oml-Dateien
CVE-2022-47636 HochIn OutSystems Service Studio 11 (Build 61739) wurde eine DLL-Hijacking-Schwachstelle entdeckt. Beim Öffnen einer .oml-Datei (OutSystems Modeling Language) lädt die Anwendung laut Quelle die DLLs av_libGLESv2.dll, libcef.dll, user32.dll und d3d10warp.dll aus demselben Verzeichnis. Über eine präparierte DLL lässt sich beliebiger Code im Kontext des angemeldeten Nutzers ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ImageMagick: Unsichere Installationsverzeichnis-Berechtigungen ermöglichen Codeausführung
CVE-2022-43701 HochVerfügt das Installationsverzeichnis nicht über ausreichend restriktive Dateiberechtigungen, kann laut Quelle ein Angreifer Dateien im Installationsverzeichnis verändern und dadurch die Ausführung schädlichen Codes bewirken. Der Angriff erfolgt lokal und erfordert geringe Rechte, jedoch keine Benutzerinteraktion (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ImageMagick: Codeausführung durch unsichere Installer-Verzeichnisrechte
CVE-2022-43702 HochWenn das Verzeichnis, das den Installer enthält, keine ausreichend restriktiven Dateirechte besitzt, kann ein Angreifer laut Quelle den Installer verändern oder ersetzen, um bösartigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ImageMagick-Installer: Ausführung untergeschobener Dateien durch ungeschützten Suchpfad
CVE-2022-43703 HochEin Installer lädt beziehungsweise führt Dateien über einen nicht eingeschränkten Suchpfad aus und kann dadurch anfällig dafür sein, dass von einem Angreifer kontrollierte Ersatzdateien anstelle der vorgesehenen Dateien geladen oder ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Poly Studio – Command Injection im CSR-Feld
CVE-2022-26481 HochIn Poly Studio vor Version 3.7.0 besteht eine Command-Injection-Schwachstelle über das CN-Feld beim Erstellen eines Certificate Signing Request (CSR). CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2017-5645 – Apache Log4j
CVE-2017-5645 MittelFür Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
EPSS: 89.79% Referenz: Apache Software Foundation -
CVE-2020-26217 – Wibu-Systems Sicherheitslücke
CVE-2020-26217 MittelFür Wibu-Systems-Produkte wurde eine Sicherheitslücke (CVE-2020-26217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.
EPSS: 85.00% Referenz: Wibu-Systems -
Microsoft ATL – Unzureichende Durchsetzung von String-Termination
CVE-2009-2495 MittelDie Active Template Library (ATL) in mehreren Versionen von Microsoft Visual Studio und Visual C++ erzwingt die korrekte String-Terminierung nicht, was Angreifer ausnutzen können. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 68.4 %.
CVSS: 6.5 EPSS: 68.42% Publiziert: Referenz: NVD -
CVE-2013-4547 – nginx Sicherheitslücke
CVE-2013-4547 MittelFür nginx und weitere Produkte wurde eine Sicherheitslücke (CVE-2013-4547) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 67.7 %.
EPSS: 67.72% Referenz: nginx -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
Apache Xerces Java (XercesJ) – Endlosschleife bei präparierten XML-Dokumenten (Denial of Service)
CVE-2022-23437 MittelDer XML-Parser Apache Xerces Java (XercesJ) gerät laut NVD beim Verarbeiten speziell präparierter XML-Dokumente in eine Endlosschleife und wartet dadurch dauerhaft. Dies kann zu einem Denial of Service führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
CVSS: 6.5 EPSS: 11.62% Publiziert: Referenz: NVD -
Visual Studio – Remote Code Execution
CVE-2024-30052 MittelIn Visual Studio besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
CVSS: 4.7 EPSS: 1.35% Publiziert: Referenz: NVD -
aws-amplify/amplify-codegen-ui: Fehlende Eingabevalidierung bei UI-Component-Property-Expressions
CVE-2025-4318 MittelIm Paket aws-amplify/amplify-codegen-ui fehlt bei den Property-Expressions der AWS-Amplify-Studio-UI-Komponenten eine Eingabevalidierung. Laut Quelle kann dies einem authentifizierten Nutzer mit entsprechendem Zugriff weitergehende Möglichkeiten eröffnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.03% Publiziert: Referenz: NVD -
Visual Studio: Rechteausweitung
CVE-2024-29060 MittelIn Visual Studio besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: die bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.7 EPSS: 0.89% Publiziert: Referenz: NVD -
Visual Studio Code: Offenlegung sensibler Informationen über das Netzwerk
CVE-2026-47284 MittelIn Visual Studio Code ermöglicht die Offenlegung sensibler Informationen gegenüber einem nicht berechtigten Akteur einem Angreifer, Informationen über das Netzwerk preiszugeben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 6.5 EPSS: 0.76% Publiziert: Referenz: NVD -
Relative Path Traversal in Visual Studio Code
CVE-2026-47287 MittelEine relative Path-Traversal-Schwachstelle in Visual Studio Code erlaubt einem nicht autorisierten Angreifer über das Netzwerk Manipulationen (Tampering). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 6.5 EPSS: 0.62% Publiziert: Referenz: NVD -
.NET: Fehlerhafte Ausgabecodierung ermöglicht Spoofing über das Netzwerk
CVE-2026-50659 MittelIn .NET besteht eine Schwachstelle durch fehlerhafte Codierung bzw. Escaping von Ausgaben, die es einem autorisierten Angreifer erlaubt, über das Netzwerk Spoofing durchzuführen. Laut Ubuntu-Sicherheitsmitteilung USN-8553-1 sind auch .NET-Pakete für Ubuntu betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.5 EPSS: 0.55% Publiziert: Referenz: NVD -
ImageMagick – fehlende Prüfung im PSD-Decoder
CVE-2026-45031 MittelImageMagick ist eine freie und quelloffene Software zum Bearbeiten und Manipulieren digitaler Bilder. In Versionen vor 6.9.13-47 und 7.1.2-22 ist aufgrund einer fehlenden Prüfung im PSD-Decoder ein Fehlverhalten möglich. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 5.3 EPSS: 0.50% Publiziert: Referenz: NVD -
ImageMagick – fehlende Prüfung im MNG-Coder
CVE-2026-45664 MittelImageMagick ist eine freie und quelloffene Software zur Bearbeitung digitaler Bilder. In Versionen vor 6.9.13-47 und 7.1.2-22 ermöglicht eine fehlende Prüfung im MNG-Coder ein Fehlverhalten bei der Verarbeitung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Version 6.9.13-47 bzw. 7.1.2-22 aktualisieren.
CVSS: 5.3 EPSS: 0.44% Publiziert: Referenz: NVD -
ImageMagick – Heap Use-after-free über gestaltetes MSL-Bild
CVE-2026-46523 MittelIn ImageMagick besteht vor den Versionen 7.1.2.23 und 6.9.13-48 eine Schwachstelle, bei der ein speziell gestaltetes MSL-Bild ein Heap Use-after-free auslösen kann. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Version 7.1.2.23 bzw. 6.9.13-48 oder neuer.
CVSS: 6.2 EPSS: 0.30% Publiziert: Referenz: NVD -
ImageMagick: Off-by-one / Out-of-bounds im Meta-Encoder
CVE-2026-45358 MittelImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-47 und 7.1.2-22 kann ein Off-by-one-Fehler im Meta-Encoder zu einem Out-of-bounds-Zugriff führen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 6.9.13-47 bzw. 7.1.2-22 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD -
ImageMagick: Heap Buffer Overflow
CVE-2026-48994 MittelImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-48 und 7.1.2-24 kann eine fehlende Prüfung eines Rückgabewerts zu einem Heap Buffer Overflow führen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 6.9.13-48 bzw. 7.1.2-24 oder neuer aktualisieren.
CVSS: 5.9 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2026-53462 – Fehlbehandlung fehlgeschlagener Speicherzuweisung in ImageMagick
CVE-2026-53462 MittelImageMagick behandelt laut NVD vor den Versionen 6.9.13-50 und 7.1.2-25 eine fehlgeschlagene Speicherzuweisung in CheckPrimitiveExtent unzureichend, was zu einer Beeinträchtigung führen kann. Der CVSS-Vektor weist ausschliesslich Auswirkungen auf die Verfügbarkeit aus. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf ImageMagick 6.9.13-50 bzw. 7.1.2-25 oder neuer.
CVSS: 5.9 EPSS: 0.23% Publiziert: Referenz: NVD -
ImageMagick BGR-Decoder: fehlende Prüfung auf Dateiende
CVE-2026-64685 MittelImageMagick, eine frei verfügbare Software zur Bearbeitung digitaler Bilder, prüft in Versionen vor 7.1.2-27 im BGR-Decoder nicht an jeder Stelle auf ein Dateiende. Laut NVD-Beschreibung kann dies beim Verarbeiten präparierter Bilddateien zu Fehlverhalten führen. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: Aktualisierung auf ImageMagick 7.1.2-27 oder neuer.
CVSS: 5.3 EPSS: 0.20% Publiziert: Referenz: NVD -
ImageMagick – NULL-Pointer-Dereferenzierung in der distort-Operation
CVE-2026-53463 MittelIn ImageMagick vor den Versionen 6.9.13-50 und 7.1.2-25 kann das Übergeben fehlerhafter Argumente an die distort-Operation zu einer NULL-Pointer-Dereferenzierung führen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf ImageMagick 6.9.13-50 bzw. 7.1.2-25 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
CVE-2026-25797 – ImageMagick
CVE-2026-25797 MittelFür ImageMagick ist CVE-2026-25797 in den Security Advisories des Projekts auf GitHub verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.16% Referenz: ImageMagick Studio -
ImageMagick: Heap-Buffer-Overwrite in der fx-Operation
CVE-2026-62363 MittelImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 7.1.2-27 kann in der fx-Operation durch eine präparierte Eingabe ein Heap-Buffer-Overwrite ausgelöst werden. CVSS-Basiswert: 5.0 (Mittel). Empfohlene Massnahme: Update auf Version 7.1.2-27 oder neuer.
CVSS: 5.0 EPSS: 0.13% Publiziert: Referenz: NVD -
ImageMagick: Pufferüberlauf bei sehr grossen JNX-Dateien auf 32-Bit-Plattformen
CVE-2026-62946 MittelImageMagick ist eine frei verfügbare Open-Source-Software zur Bearbeitung und Verarbeitung digitaler Bilder. In Versionen vor 6.9.13-52 beziehungsweise 7.1.2-27 kann die Verarbeitung einer extrem grossen JNX-Datei auf 32-Bit-Plattformen die Verfügbarkeit der Anwendung beeinträchtigen. Der Angriffsweg ist lokal und erfordert hohen Aufwand, eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 5.1 (Mittel).
CVSS: 5.1 EPSS: 0.13% Publiziert: Referenz: NVD -
ImageMagick: Policy-Bypass durch fehlerhaftes Parsing von Dateinamen
CVE-2026-49219 MittelImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-48 und 7.1.2-24 kann eine fehlerhafte Verarbeitung von Dateinamen zu einer Umgehung der konfigurierten Policy führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
ImageMagick – Heap-Buffer-Overflow durch ungültigen Kernel bei der Bildverarbeitung
CVE-2026-62343 MittelImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 6.9.13-51 sowie ab 7.0.1-0 bis vor 7.1.2-26 kann ein ungültiger Kernel einen Heap-Buffer-Overflow bei der Bildverarbeitung auslösen. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: Auf eine der genannten gefixten Versionen aktualisieren.
CVSS: 4.7 EPSS: 0.12% Publiziert: Referenz: NVD -
ImageMagick: ungültiger connected-components:keep-top-Wert
CVE-2026-45359 MittelIn ImageMagick, einer freien und quelloffenen Software zur Bearbeitung und Manipulation digitaler Bilder, besteht vor den Versionen 6.9.13-48 und 7.1.2-22 eine Schwachstelle: Ein ungültiger Wert für connected-components:keep-top kann eine Fehlfunktion auslösen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf ImageMagick 6.9.13-48 bzw. 7.1.2-22.
CVSS: 5.7 EPSS: 0.12% Publiziert: Referenz: NVD -
ImageMagick – Fehler beim Schreiben von IPTC-Ausgabedateien
CVE-2026-42326 MittelImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 6.9.13-47 und 7.1.2-22 kann beim Schreiben einer IPTC-Ausgabedatei eine bösartig präparierte Eingabedatei ein fehlerhaftes Verhalten auslösen. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf ImageMagick 6.9.13-47 bzw. 7.1.2-22 oder neuer.
CVSS: 5.1 EPSS: 0.12% Publiziert: Referenz: NVD -
ImageMagick: Out-of-Bounds-Lesezugriff bei Polynomverzerrung
CVE-2026-45624 MittelImageMagick ist eine freie und quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 6.9.13-47 und 7.1.2-22 kommt es beim Durchführen einer Polynomverzerrung (polynomial distortion) zu einem Out-of-Bounds-Lesezugriff. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf ImageMagick 6.9.13-47 bzw. 7.1.2-22 oder neuer.
CVSS: 5.1 EPSS: 0.12% Publiziert: Referenz: NVD -
ImageMagick – Stack Overflow in der fx-Operation
CVE-2026-46557 MittelIn ImageMagick vor Version 7.1.2-23 kann aufgrund einer fehlenden Tiefenprüfung ein Stack Overflow in der fx-Operation auftreten. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist im Feed der überwachte Produktbereich ImageMagick Studio. Empfohlene Massnahme: auf Version 7.1.2-23 oder neuer aktualisieren.
CVSS: 6.2 EPSS: 0.12% Publiziert: Referenz: NVD -
ImageMagick – Heap-Buffer-Overflow durch fehlerhafte JP2-Prüfung
CVE-2026-46559 MittelIn ImageMagick vor den Versionen 6.9.13-48 und 7.1.2-23 führt eine fehlerhafte Prüfung im JP2-Code zu einem Heap-Buffer-Overflow. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf ImageMagick 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.
CVSS: 4.0 EPSS: 0.12% Publiziert: Referenz: NVD -
ImageMagick: Heap-Buffer-Overwrite beim Encodieren mehrbildiger Dateien
CVE-2026-53465 MittelImageMagick ist eine freie und quelloffene Software zur Bearbeitung digitaler Bilder. In Versionen vor 7.1.2-25 kann eine präparierte mehrbildige Datei beim Encodieren zu einem Heap-Buffer-Overwrite führen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.1.2-25 oder neuer aktualisieren.
CVSS: 6.2 EPSS: 0.11% Publiziert: Referenz: NVD -
ImageMagick: Out-of-bounds im MIFF-Encoder (LZMA)
CVE-2026-46521 MittelImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-48 und 7.1.2-23 kann bei Verwendung der LZMA-Kompression im MIFF-Encoder ein Out-of-bounds-Zugriff auftreten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
ImageMagick: Speicherleck im Wand-Options-Parser
CVE-2026-53464 MittelImageMagick weist vor Version 7.1.2-25 ein kleines Speicherleck auf, das auftritt, wenn dem Wand-Options-Parser ungültige Optionen übergeben werden. CVSS-Basiswert: 4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf ImageMagick 7.1.2-25 oder neuer aktualisieren.
CVSS: 4.0 EPSS: 0.11% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für ImageMagick, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.