Уязвимости ImageMagick
По банку данных ФСТЭК России записей: 419. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-3714
Устранение: Уязвимость устранена
Уязвимость обработчика формата MSL консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-25971
Устранение: Уязвимость устранена
Уязвимость функции ReadYUVImage() файла coders/yuv.c консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код, раскрыть защищаемую информацию или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-25986
Устранение: Уязвимость устранена
Уязвимость парсера консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код, получить несанкционированный доступ к конфиденциальной информации и вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-25983
Устранение: Уязвимость устранена
Уязвимость декодера Sun консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-25897
Устранение: Уязвимость устранена
Уязвимость функций SeekBlob() и WriteBlob() консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-57807
Устранение: Уязвимость устранена
Уязвимость функции InterpretImageFilename консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-53014
Устранение: Уязвимость устранена
Уязвимость компонента OpenBlob консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-34152
Устранение: Уязвимость устранена
Уязвимость функции WriteSGIImage консольного графического редактора ImageMagick, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-19948
Устранение: Уязвимость устранена
Уязвимость функции saveBinaryCLProgram компонента magick/opencl.c консольного графического редактора ImageMagick, связанная с разыменованием нулевого указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-18211
Устранение: Уязвимость устранена
Уязвимость функции ReadMATImageV4 компонента coders/mat.c консольного графического редактора ImageMagick, связанная с использованием неинициализированных ранее переменных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-14551
Устранение: Уязвимость устранена
Уязвимость функции ReadEnhMetaFile (coders/emf.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-15016
Устранение: Уязвимость устранена
Уязвимость функции ReadYCBCRImage (coders/ycbcr.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-15032
Устранение: Уязвимость устранена
Уязвимость компонента TIFFIgnoreTags (coders/tiff.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-14532
Устранение: Уязвимость устранена
Уязвимость функции PostscriptDelegateMessage (coders/ps.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-14624
Устранение: Уязвимость устранена
Уязвимость функции sixel_output_create (coders/sixel.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-14625
Устранение: Уязвимость устранена
Уязвимость функции sixel_decode (coders/sixel.c) консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-14626
Устранение: Уязвимость устранена
Уязвимость операции magnify консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-56372
Устранение: Уязвимость устранена
Уязвимость консольного графического редактора ImageMagick, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-56367
Устранение: Уязвимость устранена
Уязвимость декодера файлов Photo CD (PCD) консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-26284
Устранение: Уязвимость устранена
Уязвимость декодера изображений формата MAP консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-25987
Устранение: Уязвимость устранена
Уязвимость функции WritePNGImage консольного графического редактора ImageMagick, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-19949
Устранение: Уязвимость устранена
Уязвимость функции InterpretImageFilename() консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-55298
Устранение: Уязвимость устранена
Уязвимость консольного графического редактора ImageMagick, связанная c целочисленным переполнением или переносом, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-55154
Устранение: Уязвимость устранена
Уязвимость функции ReadPANGOImage программы для чтения и редактирования графических файлов ImageMagick, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-12978
Устранение: Уязвимость устранена
Уязвимость функции WriteJP2Image программы для чтения и редактирования графических файлов ImageMagick, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-12977
Устранение: Уязвимость устранена
Уязвимость функции ReadTIFFImage компонента coders/tiff.c консольного графического редактора ImageMagick, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-8960
Устранение: Уязвимость устранена
Уязвимость функции WriteEPTImage компонента coders/ept.c консольного графического редактора ImageMagick, связанная с повторным освобождением области памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-8804
Устранение: Уязвимость устранена
Уязвимость функции ReadPSDImage компонента coders/psd.c консольного графического редактора ImageMagick, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-15281
Устранение: Уязвимость устранена
Уязвимость функции GetOpenCLCachedFilesDirectory компонента magick/opencl.c консольного графического редактора ImageMagick, связанная с разыменованием нулевого указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-18209
Устранение: Уязвимость устранена
Уязвимость функции ComplexImages компонента MagickCore/fourier.c консольного графического редактора ImageMagick, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-13391
Устранение: Уязвимость устранена
Уязвимость функции EvaluateImages консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-13307
Устранение: Уязвимость устранена
Уязвимость функции ReadCUTImage консольного графического редактора ImageMagick, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-13135
Устранение: Уязвимость устранена
Уязвимость функции coders/mat.c службы ImageMagick консольного графического редактора ImageMagick, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-15140
Устранение: Уязвимость устранена
Уязвимость функции ReadSIXELImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-5248
Устранение: Уязвимость устранена
Уязвимость функции PushShortPixel (MagickCore/quantum-private.h) консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-16413
Устранение: Уязвимость устранена
Уязвимость функций ReadDIBImage, WriteDIBImage консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-12600
Устранение: Уязвимость устранена
Уязвимость функций ReadBMPImage, WriteBMPImage консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-12599
Устранение: Уязвимость устранена
Уязвимость функции WritePNMImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-13304
Устранение: Уязвимость устранена
Уязвимость функции CompositeImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-13303
Устранение: Уязвимость устранена
Уязвимость функции WritePNMImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-13305
Устранение: Уязвимость устранена
Уязвимость функции ComplexImage (MagickCore/fourier.c) консольного графического редактора ImageMagick, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-13308
Устранение: Уязвимость устранена
Уязвимость функции AdaptiveThresholdImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-13295
Устранение: Уязвимость устранена
Уязвимость функции EvaluateImages консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-13300
Устранение: Уязвимость устранена
Уязвимость функции ComplexImages консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-13302
Устранение: Уязвимость устранена
Уязвимость функции SetPixelViaPixelInfo консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-13298
Устранение: Уязвимость устранена
Уязвимость функции GetPixelChannel консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-13299
Устранение: Уязвимость устранена
Уязвимость функции AdaptiveThresholdImage консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-13297
Устранение: Уязвимость устранена
Уязвимость функции PopHexPixel программы для чтения и редактирования графических файлов ImageMagick, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-9956
Устранение: Уязвимость устранена
Уязвимость функции ParseImageResourceBlocks кроссплатформенной библиотеки для работы с графикой ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-16412
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.