CVE-2026-61862

ImageMagick: Information Disclosure when printing profiles with debug enabled

Beschreibung

ImageMagick vor Version 7.1.2-26 und 6.9.13-51 enthält eine Schwachstelle für Informationsleckage: Wenn ein Profil mit dem Befehl identify angezeigt wird und der Profilwert nicht druckbar ist, kann ein einzelnes Byte am Ende des Profils gedruckt werden (über die Profilgrenze hinaus gelesen). Dieses Verhalten tritt auf, wenn die Debug-Ausgabe aktiviert ist.

Metriken

Severity
low
kein öffentlicher PoC bekannt
2.9
Quelle: nvd-v3
1.2 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-24 14:29 UTC
CWE-125

Weakness-Klassen (CWE)

  • CWE-125Base

    Out-of-bounds Read

    The product reads data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • nuget

    magick.net-q16-anycpu10.0.0

  • nuget

    magick.net-q16-anycpu10.1.0

  • nuget

    magick.net-q16-anycpu11.0.0

  • nuget

    magick.net-q16-anycpu11.1.0

  • nuget

    magick.net-q16-anycpu11.1.1

  • nuget

    magick.net-q16-anycpu11.1.2

  • nuget

    magick.net-q16-anycpu11.2.0

  • nuget

    magick.net-q16-anycpu11.2.1

  • nuget

    magick.net-q16-anycpu11.3.0

  • nuget

    magick.net-q16-anycpu12.0.0

  • nuget

    magick.net-q16-anycpu12.0.1

  • nuget

    magick.net-q16-anycpu12.1.0

  • nuget

    magick.net-q16-anycpu12.2.0

  • nuget

    magick.net-q16-anycpu12.2.1

  • nuget

    magick.net-q16-anycpu12.2.2

  • nuget

    magick.net-q16-anycpu12.3.0

  • nuget

    magick.net-q16-anycpu13.0.0

  • nuget

    magick.net-q16-anycpu13.0.1

  • nuget

    magick.net-q16-anycpu13.1.0

  • nuget

    magick.net-q16-anycpu13.10.0

  • nuget

    magick.net-q16-anycpu13.1.1

  • nuget

    magick.net-q16-anycpu13.1.2

  • nuget

    magick.net-q16-anycpu13.1.3

  • nuget

    magick.net-q16-anycpu13.2.0

Quellen & Referenzen

IDCVE-2026-61862