CVE-2025-65955
ImageMagick Análise e mitigação de vulnerabilidades

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to 7.1.2-9 and 6.9.13-34, there is a vulnerability in ImageMagick’s Magick++ layer that manifests when Options::fontFamily is invoked with an empty string. Clearing a font family calls RelinquishMagickMemory on drawInfo->font, freeing the font string but leaving drawInfo->font pointing to freed memory while drawInfo->family is set to that (now-invalid) pointer. Any later cleanup or reuse of drawInfo->font re-frees or dereferences dangling memory. DestroyDrawInfo and other setters (Options::font, Image::font) assume _drawInfo->font remains valid, so destruction or subsequent updates trigger crashes or heap corruption. This vulnerability is fixed in 7.1.2-9 and 6.9.13-34.


OrigemNVD

Relacionado ImageMagick Vulnerabilidades:

CVE ID

Gravidade

Pontuação

Tecnologias

Nome do componente

Exploração do CISA KEV

Tem correção

Data de publicação

CVE-2025-57807CRITICAL9.8
  • C#C#
  • Magick.NET-Q16-HDRI-arm64
NãoSimSep 05, 2025
CVE-2025-57803HIGH8.8
  • C#C#
  • ImageMagick-c++-devel
NãoSimAug 26, 2025
CVE-2025-62171HIGH7.5
  • C#C#
  • ImageMagick-devel
NãoSimOct 17, 2025
CVE-2025-62594MEDIUM5.5
  • C#C#
  • Magick.NET-Q16-HDRI-x64
NãoSimOct 27, 2025
CVE-2025-65955MEDIUM4.9
  • ImageMagickImageMagick
  • ImageMagick-doc
NãoNãoDec 02, 2025

Avaliação de vulnerabilidade gratuita

Compare sua postura de segurança na nuvem

Avalie suas práticas de segurança na nuvem em 9 domínios de segurança para comparar seu nível de risco e identificar lacunas em suas defesas.

Solicitar avaliação

Marque uma demonstração personalizada

Pronto para ver a Wiz em ação?

"A melhor experiência do usuário que eu já vi, fornece visibilidade total para cargas de trabalho na nuvem."
David EstlickCISO
"A Wiz fornece um único painel de vidro para ver o que está acontecendo em nossos ambientes de nuvem."
Adão FletcherDiretor de Segurança
"Sabemos que se a Wiz identifica algo como crítico, na verdade é."
Greg PoniatowskiChefe de Gerenciamento de Ameaças e Vulnerabilidades