ImageMagick < 6.9.13-34 / 7.x < 7.1.2-9 释放后使用/双重释放 (GHSA-q3hc-j9x5-mp9m)

medium Nessus 插件 ID 277548

简介

远程 Windows 主机安装的一个应用程序受到释放后使用和双重释放漏洞影响。

描述

远程主机上安装的 ImageMagick 版本低于 6.9.13-34 或 7.1.2-9。因此,该主机会受到 GHSA-q3hc-j9x5-mp9m 公告中提及的释放后使用漏洞和双重释放漏洞影响。

- ImageMagick 是用于编辑和操纵数字图像的免费开源软件。7.1.2-9 之前版本和 6.9.13-34 版本 ImageMagick 的 Magick++ 层中有一个漏洞,当使用空字符串调用 Options::fontFamily 时会产生此漏洞。清除字体系列的操作会在 _drawInfo->font 上调用 RelinquishMagickMemory,释放字体字符串内存,但 _drawInfo->font 仍指向已释放的内存,同时 _drawInfo->family 被设置为该(现已无效)指针。此后对 _drawInfo->font 的任何清理或重复使用都会导致空悬内存被重新释放或取消引用。DestroyDrawInfo 和其他设置函数(Options::font、Image::font)均假设 _drawInfo->font 仍然有效,因此在销毁或后续更新操作时会触发崩溃或堆内存损坏。此漏洞已在 7.1.2-9 和 6.9.13-34 中修复。(CVE-2025-65955)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 ImageMagick 7.1.2-9 版或更高版本。

另见

http://www.nessus.org/u?31b27b42

插件详情

严重性: Medium

ID: 277548

文件名: imagemagick_7_1_2_9.nasl

版本: 1.3

类型: local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2025/12/5

最近更新时间: 2026/2/26

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 5.2

时间分数: 3.8

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:P/A:C

CVSS 分数来源: CVE-2025-65955

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.3

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:imagemagick:imagemagick

必需的 KB 项: installed_sw/ImageMagick

易利用性: No known exploits are available

补丁发布日期: 2025/12/3

漏洞发布日期: 2025/12/3

参考资料信息

CVE: CVE-2025-65955

IAVB: 2025-B-0196-S