【脆弱性内容】
| 公開日 |
登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v3 |
CWE |
脆弱性 |
KEV |
備考 |
|---|---|---|---|---|---|---|---|---|---|
| 2025/08/26 | 2025/08/20 | CVE-2025-57803 | NVD | ImageMagick | 7.5(GitHub) |
CWE-122 CWE-190 |
ヒープベースのバッファオーバーフロー 整数オーバーフローまたはラップアラウンド |
- |
【ニュース】
■2024年
◇2024年9月
◆「ImageMagick」や「Linuxカーネル」の既知脆弱性が攻撃の標的に (Security NEXT, 2024/09/10)
https://www.security-next.com/161680
⇒ https://vul.hatenadiary.com/entry/2024/09/10/000000
■2025年
◇2025年7月
◆画像処理ライブラリ「ImageMagick」に脆弱性 - アップデートが公開 (Security NEXT, 2025/07/15)
https://www.security-next.com/172365
⇒ https://vul.hatenadiary.com/entry/2025/07/15/000000_2
◇2025年8月
◆「ImageMagick」に脆弱性 - 不特定多数の画像処理で影響大 (Security NEXT, 2025/09/01)
https://www.security-next.com/174002
⇒ https://vul.hatenadiary.com/entry/2025/09/01/000000
【検索】
google: ImageMagick
google:news: ImageMagick
google: site:virustotal.com ImageMagick
google: site:github.com ImageMagick
■Bing
https://www.bing.com/search?q=ImageMagick
https://www.bing.com/news/search?q=ImageMagick
https://twitter.com/search?q=%23ImageMagick
https://twitter.com/hashtag/ImageMagick
■Exploit Code / PoC
https://www.exploit-db.com/search?q=
https://attackerkb.com/search?q=