ImageMagick < 6.9.13-40 / 7.x < 7.1.2-15 多个漏洞

critical Nessus 插件 ID 300075

简介

远程主机装有受到多个漏洞影响的应用程序。

描述

远程主机上安装的 ImageMagick 版本低于 6.9.13-40 或 7.1.2-15。因此,它受到多个 GitHub 安全公告中提及的多个漏洞影响。

- SUN 图像解码器中有一个基于堆的缓冲区溢出漏洞。处理特别构建的 SUN 图像文件时,在计算 sun_pixels 的内存大小期间,ReadSUNImage 函数中可能会发生带符号的整数溢出。在 32 位系统和版本中,添加 pixels_length 与 image->rows 会发生回绕,导致分配的缓冲区明显小于所需缓冲区。后续的解码操作会将像素数据写入超过此已分配缓冲区的末尾,从而导致基于堆的缓冲区溢出。攻击者可利用此漏洞造成崩溃 (DoS) 或可能导致内存损坏。(CVE-2026-25897)

- ImageMagick 的核心安全策略引擎中存在一个路径遍历漏洞。在操作系统解析最终路径之前,安全引擎会评估原始文件名字符串(用户提供的输入)。因此,标准路径遍历技术(例如 images/../../etc/passwd)可用于绕过用于阻止访问 /etc/* 的策略。策略匹配程序仅查看并允许使用非规范化的路径,但操作系统会解析点并打开敏感文件。这会有效地使 policy-secure.xml 等安全配置变得无效。(CVE-2026-25965)

- WriteUHDRImage 函数中存在一个基于堆的缓冲区溢出漏洞,该漏洞使用 32 位 int 算法计算所需像素缓冲区的大小。处理尺寸极大的图像时,乘法运算溢出。这会导致分配的堆过小。后续将图像数据写入此过小的缓冲区中会导致越界写入。尽管此类型的内存损坏主要是崩溃风险 (DoS),但在特定环境中可用于远程代码执行。(CVE-2026-25794)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 ImageMagick 6.9.13-40 / 7.1.2-15 或更高版本。

另见

http://www.nessus.org/u?43533553

http://www.nessus.org/u?795200b8

http://www.nessus.org/u?0b4c41c0

http://www.nessus.org/u?b74069cb

http://www.nessus.org/u?3facf6fc

http://www.nessus.org/u?7290e08a

http://www.nessus.org/u?838403a7

http://www.nessus.org/u?5c4b9e1e

http://www.nessus.org/u?97975580

http://www.nessus.org/u?3b1418e1

http://www.nessus.org/u?b3d1c7d7

http://www.nessus.org/u?81683aac

http://www.nessus.org/u?be37ce0f

http://www.nessus.org/u?872de761

http://www.nessus.org/u?6142440b

http://www.nessus.org/u?1f475790

http://www.nessus.org/u?650541a8

http://www.nessus.org/u?85b39cbe

http://www.nessus.org/u?7139922f

插件详情

严重性: Critical

ID: 300075

文件名: imagemagick_7_1_2_15.nasl

版本: 1.2

类型: local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2026/2/27

最近更新时间: 2026/3/2

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-25983

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:imagemagick:imagemagick

必需的 KB 项: installed_sw/ImageMagick

易利用性: No known exploits are available

补丁发布日期: 2026/2/26

漏洞发布日期: 2026/2/26

参考资料信息

CVE: CVE-2026-24481, CVE-2026-24484, CVE-2026-24485, CVE-2026-25576, CVE-2026-25637, CVE-2026-25638, CVE-2026-25794, CVE-2026-25795, CVE-2026-25796, CVE-2026-25897, CVE-2026-25898, CVE-2026-25965, CVE-2026-25966, CVE-2026-25967, CVE-2026-25969, CVE-2026-25983, CVE-2026-25985, CVE-2026-25987, CVE-2026-25989, CVE-2026-26066, CVE-2026-26283, CVE-2026-26983