VDB
BDU%3A2025-10857
BDU%3A2025-10857
PUBLISHED
CVSS 9 CRITICAL
Уязвимость функции ReadOneMNGIMage консольного графического редактора ImageMagick, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю раскрыть содержимое памяти процессов
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», Fedora Project, Novell Inc., ImageMagick Studio LLC, АО "НППКТ" | Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Fedora, Suse Linux Enterprise Desktop, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Development Tools, ImageMagick, Fedora EPEL, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Sep 8, 2025 CVE Published
- Oct 24, 2025 CVE Updated
References
- https://www.cve.org/CVERecord?id=CVE-2025-55004 url
- https://packages.fedoraproject.org/pkgs/ImageMagick/ImageMagick url
- https://security-tracker.debian.org/tracker/CVE-2025-55004 advisory
- https://ubuntu.com/security/CVE-2025-55004 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-55004 advisory
- https://www.suse.com/security/cve/CVE-2025-55004.html advisory
- https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-cjc8-g9w8-chfw url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory