アプリ: ImageMagick
【要約】 画像処理ライブラリ「ImageMagick」に新たな脆弱性「CVE-2025-57807」が判明。コアコンポーネントの域外メモリ書き込みにより任意コード実行の恐れがある。GitHubではCVSS 4.2「中」と評価される一方、報告者は9.8「クリティカル」と指摘。特にサー…
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/26 2025/08/20 CVE-2025-57803 NVD ImageMagick 7.5(GitHub) CWE-122CWE-190 ヒープベースのバッファオーバーフロー整数オーバーフローまたはラップアラウンド - 【…
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/26 2025/08/20 CVE-2025-57803 NVD ImageMagick 7.5(GitHub) CWE-122CWE-190 ヒープベースのバッファオーバーフロー整数オーバーフローまたはラップアラウンド - 【…
【ニュース】 ◆画像処理ライブラリ「ImageMagick」に脆弱性 - アップデートが公開 (Security NEXT, 2025/07/15) https://www.security-next.com/172365
【ニュース】 ◆「ImageMagick」や「Linuxカーネル」の既知脆弱性が攻撃の標的に (Security NEXT, 2024/09/10) https://www.security-next.com/161680