TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ImageMagick (まとめ)

【脆弱性内容】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
KEV
備考
2025/08/26 2025/08/20 CVE-2025-57803 NVD ImageMagick
7.5(GitHub)
CWE-122
CWE-190
ヒープベースのバッファオーバーフロー
整数オーバーフローまたはラップアラウンド
-


【ニュース】

■2024年

◇2024年9月

◆「ImageMagick」や「Linuxカーネル」の既知脆弱性が攻撃の標的に (Security NEXT, 2024/09/10)
https://www.security-next.com/161680
https://vul.hatenadiary.com/entry/2024/09/10/000000


■2025年

◇2025年7月

◆画像処理ライブラリ「ImageMagick」に脆弱性 - アップデートが公開 (Security NEXT, 2025/07/15)
https://www.security-next.com/172365
https://vul.hatenadiary.com/entry/2025/07/15/000000_2


◇2025年8月

◆「ImageMagick」に脆弱性 - 不特定多数の画像処理で影響大 (Security NEXT, 2025/09/01)
https://www.security-next.com/174002
https://vul.hatenadiary.com/entry/2025/09/01/000000


【検索】

■Google

google: ImageMagick
google:news: ImageMagick
google: site:virustotal.com ImageMagick
google: site:github.com ImageMagick


■Bing

https://www.bing.com/search?q=ImageMagick
https://www.bing.com/news/search?q=ImageMagick


■Twitter

https://twitter.com/search?q=%23ImageMagick
https://twitter.com/hashtag/ImageMagick


■Exploit Code / PoC

https://www.exploit-db.com/search?q=
https://attackerkb.com/search?q=


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022