Amazon Linux 2:ImageMagick (ALAS-2026-3939)

medium Nessus 插件 ID 351044

简介

远程 Amazon Linux 2 主机缺少安全更新。

描述

远程主机上安装的 ImageMagick 版本低于 6.9.10.97-1。因此,该软件受到 ALAS2-2026-3939 公告中提及的多个漏洞影响。

ImageMagick 是用于编辑和操纵数字图像的免费开源软件。在版本 和 7.1.2-26之前的版本6.9.13-51中,XCF 解码器中的整数溢出可在读取构建的图像时导致越界读取,从而可能导致崩溃。此问题已在 6.9.13-51 和 7.1.2-26 版本中修复。(CVE-2026-53466)

ImageMagick 是用于编辑和操纵数字图像的免费开源软件。在低于 和 7.1.2-26的6.9.13-51版本之前,MNG 解码器中包含可能的堆信息泄露漏洞,这是因为部分像素保持不变所致。此问题已在 6.9.13-51 和 7.1.2-26 版本中修复。(CVE-2026-53467)

ImageMagick 是用于编辑和操纵数字图像的免费开源软件。在 6.9.13-51 版本 和 7.1.2-26之前,MVG 解码器中发生堆缓冲区溢出,可在处理构建的图像时导致越界写入。此问题已在 6.9.13-51 和 7.1.2-26 版本中修复。(CVE-2026-55577)

ImageMagick 是用于编辑和操纵数字图像的免费开源软件。在版本 6.9.13-51 和 7.1.2-26之前,MVG 解码器中缺少深度检查将在提供构建的图像时导致堆栈溢出。已在版本 6.9.13-51 和 7.1.2-26中修复此问题。
(CVE-2026-55594)

ImageMagick 是用于编辑和操纵数字图像的免费开源软件。在版本 6.9.13-51 and 7.1.2-26之前,当向 connected-components 选项提供无效参数时,将发生无限循环。此问题已在 6.9.13-51 和 7.1.2-26 版本中修复。(CVE-2026-55595)

ImageMagick 是用于编辑和操纵数字图像的免费开源软件。在低于版本之前 7.1.2-26,参数的错误处理可在 JP2 编码器中造成堆缓冲区过度写入。已在版本 7.1.2-26 中修复此问题。(CVE-2026-55597)

在 7.1.2-26he 之前的版本中,“-concatenate”操作缺少策略检查,这可能导致读取和写入安全策略不允许的路径。此问题已在 7.1.2-26 版本中修复。(CVE-2026-55628)

之前 7.1.2-19 的 ImageMagick 在形态验证中包含一个差一错误,允许越界堆缓冲区读取。攻击者可通过提供不正确的形态参数来触发堆缓冲区溢出,从而造成单像素内存访问违规。(CVE-2026-56361)

之前的 ImageMagick 在 7.1.2-15 GetPixelIndex 中包含堆缓冲区溢出读取漏洞,原因是 OpenPixelCache 在像素缓存内存分配前更新图像通道元数据。攻击者可触发内存和磁盘分配失败,以造成堆缓冲区溢出读取,从而影响任何调用 GetPixelIndex 的写入器。(CVE-2026-56362)

ImageMagick 之前 7.1.2-22 在二项式内核处理中包含一个除以零漏洞,允许攻击者造成拒绝服务。攻击者可提供大的二项式内核值造成整数溢出,从而导致除以零和应用程序崩溃。(CVE-2026-56363)

以前的 ImageMagick 在 7.1.2-19 写入 MNG 图像时的 PNG 编码器中包含一个内存泄漏漏洞。攻击者可触发编码器故障情况,从而耗尽内存资源,造成拒绝服务。(CVE-2026-56365)

处理 APP1JPEG 输入路径时,ImageMagick 之前 7.1.2-18 的 META 读取程序中包含一个内存泄漏漏洞。攻击者可以通过提供特别构建的 APP1JPEG 图像文件触发此内存泄漏,从而通过资源耗尽造成拒绝服务。(CVE-2026-56366)

由于 AES-CTR nonce 重复使用,ImageMagick 之前 7.1.2-22 在 PasskeyEncipherImage 方法中包含信息泄露漏洞。攻击者可利用加密实现中的临时信息重用,从加密图像恢复明文信息。(CVE-2026-56369)

之前的 ImageMagick 7.1.2-15 在 PDB 解码器中包含一个释放后使用漏洞,可在内存分配失败时使用过时指针。攻击者可通过处理恶意 PDB 文件触发此漏洞,从而造成崩溃或将单个零字节写入已释放的内存。(CVE-2026-56373)

之前的 ImageMagick 7.1.2-24 包含不正确的策略检查,允许攻击者创建或截断安全策略不允许的文件。远程攻击者可绕过沙盒转换服务中的路径策略限制,在预期边界之外写入任意文件。(CVE-2026-56377)

ImageMagick 之前 7.1.2-26 和 6.9.13-51 包含基于堆的缓冲区过度写入漏洞,通过构建的窗口标题运行 X11 导入时会出现此漏洞,可导致堆内存损坏和拒绝服务。(CVE-2026-61464)

ImageMagick 之前 7.1.2-26 和 6.9.13-51 现在缺少对矩阵支持的操作(例如 -canny)中允许的内存分配限制的检查。攻击者可提供构建的图像,造成 ImageMagick 分配的内存超出配置策略允许的内存,进而导致拒绝服务。
(CVE-2026-61465)

之前 7.1.2-26 的 ImageMagick 包含堆释放后使用漏洞,原因是解析 XMP 配置文件时缺少 null 检查。攻击者可以使用特别构建的 XMP 数据构建恶意图像文件,从而触发漏洞并造成应用程序崩溃。(CVE-2026-61857)

由于缺少验证检查,ImageMagick 之前 7.1.2-26 在 APNG 编码器和外部委派中包含策略绕过漏洞。攻击者可通过 APNG 编码进程绕过已配置的策略限制,从而将文件写入不允许的路径。(CVE-2026-61858)

ImageMagick 包含7.1.2-266.9.13-51一个信息泄露漏洞:使用 identify 命令显示配置文件且配置文件值不可打印时,可以打印配置文件末尾的单字节(读取超出配置文件边界)。此行为会在启用调试输出时发生。(CVE-2026-61862)

ImageMagick 之前 7.1.2-26 (和 6.x 以前 6.9.13-51)在 TIFF 编码器中包含内存泄漏,当无法创建临时文件时会发生此漏洞,进而导致小型内存泄漏。(CVE-2026-61863)

ImageMagick 之前 7.1.2-26 和 包含 6.9.13-51 对日志颜色空间的颜色转换中的内存泄漏:操作失败时,不会释放少量内存。(CVE-2026-61864)

ImageMagick 在 hough 行操作之前 7.1.2-26 且 6.9.13-51 包含内存泄漏:特定操作失败时,会发生小型内存泄漏。(CVE-2026-61865)

ImageMagick 之前 7.1.2-26 的 JNG 编码器在无法打开 blob 时包含内存泄漏漏洞。攻击者可以通过提供使 blob 操作失败的畸形 JNG 文件来触发内存泄漏,从而造成资源耗尽。(CVE-2026-61866)

ImageMagick 之前 7.1.2-26 和 6.9.x 以前 6.9.13-51 在 YUV 解码器中包含内存泄漏,当打开 blob 失败时会发生此问题。重复触发可能导致资源耗尽(拒绝服务)。(CVE-2026-61868)

ImageMagick 之前 7.1.2-26 且 6.9.13-51 在 MIFF 编码器中包含内存泄漏,当 MIFF 图像处理过程中内存分配失败时会发生,可能会导致拒绝服务。
(CVE-2026-61869)

内存分配失败时,ImageMagick 之前 7.1.2-26 的 VIFF 编码器中包含一个内存泄漏漏洞。攻击者可通过处理特别构建的 VIFF 图像触发分配失败,从而耗尽可用内存并造成拒绝服务。(CVE-2026-61870)

当指定无效的 tiff:tile-geometry 时,ImageMagick 在 TIFF 编码器之前 7.1.2-26 且 6.9.13-51 包含一个内存泄漏。提供格式错误的平铺几何参数会导致分配的内存无法释放,从而导致内存消耗增加。(CVE-2026-61872)

ImageMagick 是用于编辑和操纵数字图像的免费开源软件。在 之前和7.0.1-0之前7.1.2-26的版本6.9.13-51中,无效内核可在使用用户提供的内核执行形态学操作时造成堆缓冲区过度写入。此问题已在 6.9.13-51 和 7.1.2-26 版本中修复。(CVE-2026-62343)

ImageMagick 是用于编辑和操纵数字图像的免费开源软件。在 之前的版本 7.1.2-27中,BGR 解码器并未检查每个位置的文件结尾,因此特制的图像可能会导致堆缓冲区过度读取。此问题已在 7.1.2-27 版本中修复。(CVE-2026-64685)

ImageMagick 之前 7.1.2-30 和 6.9.13-55 在 OpenPixelCache 中的操作失败时无法正确降低内存预算。重复触发此类失败可耗尽进程内存预算并导致拒绝服务。(CVE-2026-86420)

ImageMagick 之前 7.1.2-30 的 MSL 6.9.13-55 图像解码器中包含内存泄漏。构建的 MSL 图像会在未正确解除分配的情况下触发内存分配,从而允许攻击者耗尽内存并造成拒绝服务。(CVE-2026-86421)

ImageMagick 之前 7.1.2-30 和 6.9.x 以前 6.9.13-55 的版本在 PerlMagick 的 GetList 方法中包含一个释放后堆使用漏洞。对 GetList 方法的构建调用可触发释放后使用,从而导致崩溃(拒绝服务)。(CVE-2026-86423)

ImageMagick 之前 7.1.2-30 和 6.9.x 以前 6.9.13-55 在 PerlMagick 的层方法中包含一个释放后堆使用漏洞。提供构建的图像列表的攻击者可在解除分配后触发内存访问,从而导致崩溃(拒绝服务)。(CVE-2026-86425)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

请运行“yum update ImageMagick”或“yum update --advisory ALAS2-2026-3939”以更新系统。

另见

https://alas.aws.amazon.com//AL2/ALAS2-2026-3939.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-53466.html

https://explore.alas.aws.amazon.com/CVE-2026-53467.html

https://explore.alas.aws.amazon.com/CVE-2026-55577.html

https://explore.alas.aws.amazon.com/CVE-2026-55594.html

https://explore.alas.aws.amazon.com/CVE-2026-55595.html

https://explore.alas.aws.amazon.com/CVE-2026-55597.html

https://explore.alas.aws.amazon.com/CVE-2026-55628.html

https://explore.alas.aws.amazon.com/CVE-2026-56361.html

https://explore.alas.aws.amazon.com/CVE-2026-56362.html

https://explore.alas.aws.amazon.com/CVE-2026-56363.html

https://explore.alas.aws.amazon.com/CVE-2026-56365.html

https://explore.alas.aws.amazon.com/CVE-2026-56366.html

https://explore.alas.aws.amazon.com/CVE-2026-56369.html

https://explore.alas.aws.amazon.com/CVE-2026-56373.html

https://explore.alas.aws.amazon.com/CVE-2026-56377.html

https://explore.alas.aws.amazon.com/CVE-2026-61464.html

https://explore.alas.aws.amazon.com/CVE-2026-61465.html

https://explore.alas.aws.amazon.com/CVE-2026-61857.html

https://explore.alas.aws.amazon.com/CVE-2026-61858.html

https://explore.alas.aws.amazon.com/CVE-2026-61862.html

https://explore.alas.aws.amazon.com/CVE-2026-61863.html

https://explore.alas.aws.amazon.com/CVE-2026-61864.html

https://explore.alas.aws.amazon.com/CVE-2026-61865.html

https://explore.alas.aws.amazon.com/CVE-2026-61866.html

https://explore.alas.aws.amazon.com/CVE-2026-61868.html

https://explore.alas.aws.amazon.com/CVE-2026-61869.html

https://explore.alas.aws.amazon.com/CVE-2026-61870.html

https://explore.alas.aws.amazon.com/CVE-2026-61872.html

https://explore.alas.aws.amazon.com/CVE-2026-62343.html

https://explore.alas.aws.amazon.com/CVE-2026-64685.html

https://explore.alas.aws.amazon.com/CVE-2026-86420.html

https://explore.alas.aws.amazon.com/CVE-2026-86421.html

https://explore.alas.aws.amazon.com/CVE-2026-86423.html

https://explore.alas.aws.amazon.com/CVE-2026-86425.html

插件详情

严重性: Medium

ID: 351044

文件名: al2_ALAS-2026-3939.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/9/29

最近更新时间: 2026/9/29

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.7

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 4.9

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-56361

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.2

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

风险因素: Medium

Base Score: 6.3

Threat Score: 1.7

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-86421

漏洞信息

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:imagemagick-c%2b%2b-devel, p-cpe:/a:amazon:linux:imagemagick-c%2b%2b, p-cpe:/a:amazon:linux:imagemagick-debuginfo, p-cpe:/a:amazon:linux:imagemagick-devel, p-cpe:/a:amazon:linux:imagemagick-doc, p-cpe:/a:amazon:linux:imagemagick-perl, p-cpe:/a:amazon:linux:imagemagick

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/9/28

漏洞发布日期: 2026/6/30

参考资料信息

CVE: CVE-2026-53466, CVE-2026-53467, CVE-2026-55577, CVE-2026-55594, CVE-2026-55595, CVE-2026-55597, CVE-2026-55628, CVE-2026-56361, CVE-2026-56362, CVE-2026-56363, CVE-2026-56365, CVE-2026-56366, CVE-2026-56369, CVE-2026-56373, CVE-2026-56377, CVE-2026-61464, CVE-2026-61465, CVE-2026-61857, CVE-2026-61858, CVE-2026-61862, CVE-2026-61863, CVE-2026-61864, CVE-2026-61865, CVE-2026-61866, CVE-2026-61868, CVE-2026-61869, CVE-2026-61870, CVE-2026-61872, CVE-2026-62343, CVE-2026-64685, CVE-2026-86420, CVE-2026-86421, CVE-2026-86423, CVE-2026-86425

IAVB: 2026-B-0196-S, 2026-B-0253