ImageMagick < 6.9.13-40 / 7.x < 7.1.2-15 多個弱點

critical Nessus Plugin ID 300075

概要

遠端主機安裝的應用程式受到多個弱點影響。

說明

遠端主機上安裝的 ImageMagick 版本低於 6.9.13-40 或 7.1.2-15。因此,它受到多個 GitHub 安全公告中所提及的多個弱點影響。

- SUN 映像解碼器中存在一個堆積型緩衝區溢位弱點。處理特製的 SUN 映像檔時,在計算 sun_pixels 的記憶體大小期間,ReadSUNImage 函式中會發生帶正負號的整數溢位。在 32 位元系統和版本上,新增 pixels_length 和 image->rows 會發生換行,導致配置的緩衝區明顯小於所需值。隨後的解碼作業會在超出此配置緩衝區結尾處寫入像素資料,進而導致堆積型緩衝區溢位。這可能會遭到惡意利用而造成當機 (DoS),或可能導致記憶體損毀。(CVE-2026-25897)

- ImageMagick 的核心安全性原則引擎中存在一個路徑遊走弱點。在作業系統解析最終路徑之前,安全性引擎會評估原始檔案名稱字串 (使用者提供的輸入)。因此,標準路徑遊走技術 (例如,images/../../etc/passwd) 可用於繞過預定封鎖存取 /etc/* 的原則。原則比對器只會檢視並允許使用非標準化路徑,但作業系統會解析點並開啟敏感檔案。這有效地使安全性組態 (如 policy-secure.xml) 變得無效。(CVE-2026-25965)

- WriteUHDRImage 函式中存在一個堆積型緩衝區溢位弱點,此函式使用 32 位元 int 算術來計算所需的像素緩衝區大小。處理具有極大尺寸的映像時,乘法作業會發生溢位。這會導致堆積配置過小。後續將映像資料寫入這個過小的緩衝區會導致超出邊界寫入。雖然主要會產生當機風險 (DoS),但在特定環境中,此類型的記憶體損毀可用於遠端程式碼執行。(CVE-2026-25794)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 ImageMagick 6.9.13-40 / 7.1.2-15 版或更新版本。

另請參閱

http://www.nessus.org/u?43533553

http://www.nessus.org/u?795200b8

http://www.nessus.org/u?0b4c41c0

http://www.nessus.org/u?b74069cb

http://www.nessus.org/u?3facf6fc

http://www.nessus.org/u?7290e08a

http://www.nessus.org/u?838403a7

http://www.nessus.org/u?5c4b9e1e

http://www.nessus.org/u?97975580

http://www.nessus.org/u?3b1418e1

http://www.nessus.org/u?b3d1c7d7

http://www.nessus.org/u?81683aac

http://www.nessus.org/u?be37ce0f

http://www.nessus.org/u?872de761

http://www.nessus.org/u?6142440b

http://www.nessus.org/u?1f475790

http://www.nessus.org/u?650541a8

http://www.nessus.org/u?85b39cbe

http://www.nessus.org/u?7139922f

Plugin 詳細資訊

嚴重性: Critical

ID: 300075

檔案名稱: imagemagick_7_1_2_15.nasl

版本: 1.2

類型: local

代理程式: windows, macosx, unix

系列: Misc.

已發布: 2026/2/27

已更新: 2026/3/2

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-25983

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:imagemagick:imagemagick

必要的 KB 項目: installed_sw/ImageMagick

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/2/26

弱點發布日期: 2026/2/26

參考資訊

CVE: CVE-2026-24481, CVE-2026-24484, CVE-2026-24485, CVE-2026-25576, CVE-2026-25637, CVE-2026-25638, CVE-2026-25794, CVE-2026-25795, CVE-2026-25796, CVE-2026-25897, CVE-2026-25898, CVE-2026-25965, CVE-2026-25966, CVE-2026-25967, CVE-2026-25969, CVE-2026-25983, CVE-2026-25985, CVE-2026-25987, CVE-2026-25989, CVE-2026-26066, CVE-2026-26283, CVE-2026-26983