Amazon Linux 2:ImageMagick,--advisory ALAS2-2026-3346 (ALAS-2026-3346)

medium Nessus Plugin ID 319815

概要

遠端 Amazon Linux 2 主機缺少安全性更新。

說明

遠端主機上安裝的 ImageMagick 版本是 6.9.10.97-1 之前的版本。因此,它會受到 ALAS2-2026-3346 公告中所提及的多個弱點影響。

寫入 IPTC 輸出檔案時,惡意輸入檔案可能會導致單一位元組越界讀取。(根據: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-7wff-wpr6-vmhm)(CVE-2026-42326)

由於 PSD 解碼器中缺少檢查,因此解碼 PSD 影像時可能會繞過清單長度資源原則。其他安全性限制仍將適用。(根據:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-cwpj-h54c-xjpx) (CVE-2026-45031)

中繼編碼器中的 of 乘以 1 可能會導致中繼編碼器中單一位元組的越界讀取。(根據: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-cr6r-hmj8-pr7r)(CVE-2026-45358)

無效的 connected-components:keep-top 值可能會導致在執行已連線元件作業時,堆積緩衝區過度讀取 (CVE-2026-45359)

執行多項式失真時,指定特定引數時,可能會發生 24 位元組的越界過度讀取。(CVE-2026-45624)

由於 MNG 編碼器中缺少檢查,因此讀取的影像數量可能會超過清單限制原則所允許的數量,進而導致過多的資源使用。(CVE-2026-45664)

讀取多個不同維度的影像時,可能會發生越界堆積寫入。(根據:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-36wm-hprc-mcf5) (CVE-2026-46520)

在 MIFF 編碼器中使用 LZMA 壓縮時,可能會因為缺少檢查而發生越界寫入。
(根據: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-jcqp-6r6f-3mfx)(CVE-2026-46521)

由於缺少 MIFF 解碼器檢查,特製的檔案可能會導致無限迴圈,進而導致 CPU 耗盡。(CVE-2026-46522)

特製的 MSL 映像可能會觸發釋放後堆積使用。(根據:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-5r4x-w6p5-222q) (CVE-2026-46523)

在指定特定選項時,JP2 中的錯誤檢查會導致堆積緩衝區覆寫單一位元組。(根據:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-533m-3wf6-c33v) (CVE-2026-46559)

能夠連接到 magick -distribute-cache 服務的攻擊者可以在伺服器處理程序中導致堆積緩衝區覆寫。(根據:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-p93h-f2jc-477j) (CVE-2026-46692)

當滿足爭用條件時,可以連接到 magick -distribute-cache 服務的攻擊者可以劫持伺服器進程中的檔案描述元。(根據:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-4g75-9r48-jf92) (CVE-2026-46693)

分散式像素快取最初設計為在沒有挑戰-回應驗證模型的情況下運作。然而,鑑於當今安全期望的提高,我們改變了實施方式。
(CVE-2026-47165)

可連線至 magick -distribute-cache 服務的攻擊者可導致伺服器處理程序中的堆積緩衝區過度讀取 (如:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-6gxq-f64p-5w6f) (CVE-2026-47166)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「yum update ImageMagick」或「yum update --advisory ALAS2-2026-3346」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2/ALAS2-2026-3346.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-42326.html

https://explore.alas.aws.amazon.com/CVE-2026-45031.html

https://explore.alas.aws.amazon.com/CVE-2026-45358.html

https://explore.alas.aws.amazon.com/CVE-2026-45359.html

https://explore.alas.aws.amazon.com/CVE-2026-45624.html

https://explore.alas.aws.amazon.com/CVE-2026-45664.html

https://explore.alas.aws.amazon.com/CVE-2026-46520.html

https://explore.alas.aws.amazon.com/CVE-2026-46521.html

https://explore.alas.aws.amazon.com/CVE-2026-46522.html

https://explore.alas.aws.amazon.com/CVE-2026-46523.html

https://explore.alas.aws.amazon.com/CVE-2026-46559.html

https://explore.alas.aws.amazon.com/CVE-2026-46692.html

https://explore.alas.aws.amazon.com/CVE-2026-46693.html

https://explore.alas.aws.amazon.com/CVE-2026-47165.html

https://explore.alas.aws.amazon.com/CVE-2026-47166.html

Plugin 詳細資訊

嚴重性: Medium

ID: 319815

檔案名稱: al2_ALAS-2026-3346.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/6/8

已更新: 2026/6/8

支援的感應器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 5.3

時間性分數: 4.1

媒介: CVSS2#AV:L/AC:H/Au:M/C:C/I:N/A:C

CVSS 評分資料來源: CVE-2026-47166

CVSS v3

風險因素: Medium

基本分數: 5.7

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:imagemagick, p-cpe:/a:amazon:linux:imagemagick-debuginfo, p-cpe:/a:amazon:linux:imagemagick-devel, p-cpe:/a:amazon:linux:imagemagick-doc, p-cpe:/a:amazon:linux:imagemagick-perl, p-cpe:/a:amazon:linux:imagemagick-c%2b%2b, p-cpe:/a:amazon:linux:imagemagick-c%2b%2b-devel

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/6/8

弱點發布日期: 2026/5/18

參考資訊

CVE: CVE-2026-42326, CVE-2026-45031, CVE-2026-45358, CVE-2026-45359, CVE-2026-45624, CVE-2026-45664, CVE-2026-46520, CVE-2026-46521, CVE-2026-46522, CVE-2026-46523, CVE-2026-46559, CVE-2026-46692, CVE-2026-46693, CVE-2026-47165, CVE-2026-47166