VDB
BDU%3A2025-09402
BDU%3A2025-09402
PUBLISHED
CVSS 2.5999999046325684 LOW
Уязвимость консольного графического редактора ImageMagick, связанная с чтением за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к информации
Risk Scores
CVSS 2.0
2.5999999046325684
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat, Inc., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА», АО «ИВК», ImageMagick Studio LLC, АО «НППКТ» | Red Hat Enterprise Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Workstation Extension, OpenSUSE Leap, SUSE OpenStack Cloud, Suse Linux Enterprise Server, SUSE Linux Enterprise Point of Sale, SUSE OpenStack Cloud Crowbar, SUSE Enterprise Storage, HPE Helion Openstack, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Server for Raspberry Pi, SUSE CaaS Platform, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, SUSE Linux Enterprise Module for Desktop Applications, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Real Time, Astra Linux Common Edition (запись в едином реестре российских программ №4433), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, ImageMagick, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», ImageMagick Studio LLC, АО "НППКТ" | Red Hat Enterprise Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Workstation Extension, OpenSUSE Leap, SUSE OpenStack Cloud, Suse Linux Enterprise Server, SUSE Linux Enterprise Point of Sale, SUSE OpenStack Cloud Crowbar, SUSE Enterprise Storage, HPE Helion Openstack, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Server for Raspberry Pi, SUSE CaaS Platform, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, SUSE Linux Enterprise Module for Desktop Applications, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Real Time, Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10, ImageMagick, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Aug 5, 2025 CVE Published
- Jul 7, 2026 CVE Updated
References
- https://drive.google.com/file/d/1iegkwlTjqnJTtM4XkiheYsjKsC6pxtId/view?usp=sharing url
- https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-vmhh-8rxq-fp9g url
- https://access.redhat.com/security/cve/cve-2025-53015 advisory
- https://www.suse.com/security/cve/CVE-2025-53015.html advisory
- https://security-tracker.debian.org/tracker/CVE-2025-53015 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/3.1/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2026-3297 advisory
- https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-cfh4-9f7v-fhrc advisory