Уязвимости ImageMagick

По банку данных ФСТЭК России записей: 419. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2016-01146 критический уровень CVSS 10.0 11.07.2016

Уязвимость консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-3714

Устранение: Уязвимость устранена

BDU:2026-09435 критический уровень CVSS 9.8 08.07.2026

Уязвимость обработчика формата MSL консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25971

Устранение: Уязвимость устранена

BDU:2026-09376 критический уровень CVSS 9.8 08.07.2026

Уязвимость функции ReadYUVImage() файла coders/yuv.c консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код, раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25986

Устранение: Уязвимость устранена

BDU:2026-09368 критический уровень CVSS 9.8 08.07.2026

Уязвимость парсера консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код, получить несанкционированный доступ к конфиденциальной информации и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25983

Устранение: Уязвимость устранена

BDU:2026-09366 критический уровень CVSS 9.8 08.07.2026

Уязвимость декодера Sun консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25897

Устранение: Уязвимость устранена

BDU:2025-12702 критический уровень CVSS 9.8 10.10.2025

Уязвимость функций SeekBlob() и WriteBlob() консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-57807

Устранение: Уязвимость устранена

BDU:2025-10910 критический уровень CVSS 9.8 10.09.2025

Уязвимость функции InterpretImageFilename консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-53014

Устранение: Уязвимость устранена

BDU:2023-03578 критический уровень CVSS 9.8 06.07.2023

Уязвимость компонента OpenBlob консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34152

Устранение: Уязвимость устранена

BDU:2021-03615 критический уровень CVSS 9.8 13.07.2021

Уязвимость функции WriteSGIImage консольного графического редактора ImageMagick, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-19948

Устранение: Уязвимость устранена

BDU:2021-03358 критический уровень CVSS 9.8 02.07.2021

Уязвимость функции saveBinaryCLProgram компонента magick/opencl.c консольного графического редактора ImageMagick, связанная с разыменованием нулевого указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-18211

Устранение: Уязвимость устранена

BDU:2021-03348 критический уровень CVSS 9.8 02.07.2021

Уязвимость функции ReadMATImageV4 компонента coders/mat.c консольного графического редактора ImageMagick, связанная с использованием неинициализированных ранее переменных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-14551

Устранение: Уязвимость устранена

BDU:2017-02352 критический уровень CVSS 9.8 03.11.2017

Уязвимость функции ReadEnhMetaFile (coders/emf.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-15016

Устранение: Уязвимость устранена

BDU:2017-02350 критический уровень CVSS 9.8 03.11.2017

Уязвимость функции ReadYCBCRImage (coders/ycbcr.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-15032

Устранение: Уязвимость устранена

BDU:2017-02291 критический уровень CVSS 9.8 26.10.2017

Уязвимость компонента TIFFIgnoreTags (coders/tiff.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14532

Устранение: Уязвимость устранена

BDU:2017-02290 критический уровень CVSS 9.8 26.10.2017

Уязвимость функции PostscriptDelegateMessage (coders/ps.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14624

Устранение: Уязвимость устранена

BDU:2017-02289 критический уровень CVSS 9.8 26.10.2017

Уязвимость функции sixel_output_create (coders/sixel.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14625

Устранение: Уязвимость устранена

BDU:2017-02288 критический уровень CVSS 9.8 26.10.2017

Уязвимость функции sixel_decode (coders/sixel.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14626

Устранение: Уязвимость устранена

BDU:2026-14117 критический уровень CVSS 9.1 04.09.2026

Уязвимость операции magnify консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-56372

Устранение: Уязвимость устранена

BDU:2026-09994 критический уровень CVSS 9.1 17.07.2026

Уязвимость консольного графического редактора ImageMagick, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-56367

Устранение: Уязвимость устранена

BDU:2026-09373 критический уровень CVSS 9.1 08.07.2026

Уязвимость декодера файлов Photo CD (PCD) консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-26284

Устранение: Уязвимость устранена

BDU:2026-09369 критический уровень CVSS 9.1 08.07.2026

Уязвимость декодера изображений формата MAP консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25987

Устранение: Уязвимость устранена

BDU:2021-03597 критический уровень CVSS 9.1 13.07.2021

Уязвимость функции WritePNGImage консольного графического редактора ImageMagick, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-19949

Устранение: Уязвимость устранена

BDU:2025-12590 высокий уровень CVSS 8.8 08.10.2025

Уязвимость функции InterpretImageFilename() консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55298

Устранение: Уязвимость устранена

BDU:2025-10835 критический уровень CVSS 8.8 08.09.2025

Уязвимость консольного графического редактора ImageMagick, связанная c целочисленным переполнением или переносом, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55154

Устранение: Уязвимость устранена

BDU:2021-03548 высокий уровень CVSS 8.8 13.07.2021

Уязвимость функции ReadPANGOImage программы для чтения и редактирования графических файлов ImageMagick, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12978

Устранение: Уязвимость устранена

BDU:2021-03547 высокий уровень CVSS 8.8 13.07.2021

Уязвимость функции WriteJP2Image программы для чтения и редактирования графических файлов ImageMagick, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12977

Устранение: Уязвимость устранена

BDU:2021-03436 высокий уровень CVSS 8.8 07.07.2021

Уязвимость функции ReadTIFFImage компонента coders/tiff.c консольного графического редактора ImageMagick, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8960

Устранение: Уязвимость устранена

BDU:2021-03432 высокий уровень CVSS 8.8 07.07.2021

Уязвимость функции WriteEPTImage компонента coders/ept.c консольного графического редактора ImageMagick, связанная с повторным освобождением области памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8804

Устранение: Уязвимость устранена

BDU:2021-03365 высокий уровень CVSS 8.8 02.07.2021

Уязвимость функции ReadPSDImage компонента coders/psd.c консольного графического редактора ImageMagick, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15281

Устранение: Уязвимость устранена

BDU:2021-03359 высокий уровень CVSS 8.8 02.07.2021

Уязвимость функции GetOpenCLCachedFilesDirectory компонента magick/opencl.c консольного графического редактора ImageMagick, связанная с разыменованием нулевого указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-18209

Устранение: Уязвимость устранена

BDU:2020-01866 высокий уровень CVSS 8.8 29.04.2020

Уязвимость функции ComplexImages компонента MagickCore/fourier.c консольного графического редактора ImageMagick, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13391

Устранение: Уязвимость устранена

BDU:2020-01865 высокий уровень CVSS 8.8 29.04.2020

Уязвимость функции EvaluateImages консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13307

Устранение: Уязвимость устранена

BDU:2020-01864 высокий уровень CVSS 8.8 29.04.2020

Уязвимость функции ReadCUTImage консольного графического редактора ImageMagick, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13135

Устранение: Уязвимость устранена

BDU:2020-01711 высокий уровень CVSS 8.8 23.04.2020

Уязвимость функции coders/mat.c службы ImageMagick консольного графического редактора ImageMagick, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15140

Устранение: Уязвимость устранена

BDU:2019-04384 критический уровень CVSS 8.8 03.12.2019

Уязвимость функции ReadSIXELImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-5248

Устранение: Уязвимость устранена

BDU:2019-04347 критический уровень CVSS 8.8 03.12.2019

Уязвимость функции PushShortPixel (MagickCore/quantum-private.h) консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-16413

Устранение: Уязвимость устранена

BDU:2019-04307 критический уровень CVSS 8.8 03.12.2019

Уязвимость функций ReadDIBImage, WriteDIBImage консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-12600

Устранение: Уязвимость устранена

BDU:2019-04306 критический уровень CVSS 8.8 03.12.2019

Уязвимость функций ReadBMPImage, WriteBMPImage консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-12599

Устранение: Уязвимость устранена

BDU:2019-02916 высокий уровень CVSS 8.8 20.08.2019

Уязвимость функции WritePNMImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13304

Устранение: Уязвимость устранена

BDU:2019-02837 критический уровень CVSS 8.8 08.08.2019

Уязвимость функции CompositeImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13303

Устранение: Уязвимость устранена

BDU:2019-02836 критический уровень CVSS 8.8 08.08.2019

Уязвимость функции WritePNMImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13305

Устранение: Уязвимость устранена

BDU:2019-02835 высокий уровень CVSS 8.8 08.08.2019

Уязвимость функции ComplexImage (MagickCore/fourier.c) консольного графического редактора ImageMagick, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13308

Устранение: Уязвимость устранена

BDU:2019-02834 высокий уровень CVSS 8.8 08.08.2019

Уязвимость функции AdaptiveThresholdImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13295

Устранение: Уязвимость устранена

BDU:2019-02833 высокий уровень CVSS 8.8 08.08.2019

Уязвимость функции EvaluateImages консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13300

Устранение: Уязвимость устранена

BDU:2019-02832 критический уровень CVSS 8.8 08.08.2019

Уязвимость функции ComplexImages консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13302

Устранение: Уязвимость устранена

BDU:2019-02831 критический уровень CVSS 8.8 08.08.2019

Уязвимость функции SetPixelViaPixelInfo консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13298

Устранение: Уязвимость устранена

BDU:2019-02830 критический уровень CVSS 8.8 08.08.2019

Уязвимость функции GetPixelChannel консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13299

Устранение: Уязвимость устранена

BDU:2019-02829 высокий уровень CVSS 8.8 08.08.2019

Уязвимость функции AdaptiveThresholdImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13297

Устранение: Уязвимость устранена

BDU:2019-01951 высокий уровень CVSS 8.8 06.06.2019

Уязвимость функции PopHexPixel программы для чтения и редактирования графических файлов ImageMagick, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9956

Устранение: Уязвимость устранена

BDU:2019-00425 высокий уровень CVSS 8.8 05.02.2019

Уязвимость функции ParseImageResourceBlocks кроссплатформенной библиотеки для работы с графикой ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16412

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.