CVE-2026-33535ImageMagick是一款免费的开源软件套件,用于编辑和操作数字图像。在7.1.2-18和6.9.13-43之前的版本中,X11 display交互路径中存在一个越界写入零字节的漏洞。攻击者可利用此漏洞导致应用程序崩溃。
该漏洞源于ImageMagick在处理X11服务器交互路径时的逻辑错误。当程序尝试向内存写入数据时,由于缺乏边界检查,导致向目标缓冲区之外的地址写入了一个零字节。这种越界写入破坏了内存的完整性,虽然只写入了一个零字节,但在特定条件下可能覆盖关键的内存管理结构,从而导致应用程序异常终止(拒绝服务)。由于攻击向量为本地(AV:L),且无需用户交互,攻击者需具备本地执行环境或诱导本地用户处理特定文件才能触发。