ImageMagick 资源管理错误漏洞

情报来源:CNNVD

发布时间:2026-09-07 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:资源管理错误
  • 发布日期:2026-09-07 00:00:00
  • 更新时间:2026-09-08 00:00:00
  • CVE编号:CVE-2026-86420
  • CNNVD-ID:CNNVD-2026-84559134
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

ImageMagick是ImageMagick团队开源的一款图像处理软件。 ImageMagick 7.1.2-30之前版本和6.9.13-55之前版本存在资源管理错误漏洞,该漏洞源于OpenPixelCache操作失败时未能正确降低内存预算,重复触发此类故障可能耗尽进程内存预算,导致拒绝服务。

参考资料

链接:https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-4mwf-mggw-29vp 链接:https://www.vulncheck.com/advisories/imagemagick-before-7.1.2-30-denial-of-service-memory-budget