Vulnerabilidad en ImageMagick (CVE-2026-30937)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
10/03/2026
Última modificación:
18/03/2026
Descripción
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 7.1.2-16 y 6.9.13-41, un desbordamiento de entero sin signo de 32 bits en el codificador XWD (X Windows) puede causar una asignación de búfer de pila de tamaño insuficiente. Al escribir una imagen extremadamente grande, puede ocurrir una escritura de pila fuera de límites. Esta vulnerabilidad está corregida en 7.1.2-16 y 6.9.13-41.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* | 6.9.13-41 (excluyendo) | |
| cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* | 7.0.0-0 (incluyendo) | 7.1.2-16 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



