Vulnerabilidad en ImageMagick (CVE-2025-55160)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2025
Última modificación:
15/08/2025
Descripción
ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. En versiones anteriores a la 6.9.13-27 y la 7.1.2-1, existía un comportamiento indefinido (desajuste de tipo de función) en la retrollamada de clonación del árbol de despliegue. Esto provocaba una interrupción determinista en UBSan (ataque de denegación de servicio en compilaciones depuradoras), sin fallos en compilaciones no depuradas. Este problema se ha corregido en las versiones 6.9.13-27 y 7.1.2-1.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* | 6.9.13-27 (excluyendo) | |
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* | 7.0.0-0 (incluyendo) | 7.1.2-1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página