CVE-2026-33536ImageMagick是一款广泛使用的图像处理软件,其在7.1.2-18和6.9.13-43之前的版本中存在安全漏洞。该漏洞源于在特定平台上对函数返回值的错误处理,导致程序指针在栈上越过缓冲区末尾进行递增操作,从而引发越界写入。攻击者可利用此缺陷导致应用程序崩溃,在特定条件下可能对系统可用性造成严重影响。
该漏洞的核心在于ImageMagick的底层代码逻辑中,对于某些平台特定的函数返回值缺乏正确的校验机制。当处理特定格式的图像数据时,如果函数返回一个表示错误或特定状态的值,程序未能捕获并中止操作,而是继续执行后续的指针算术运算。具体而言,代码逻辑错误地将指针向前移动,导致其越过了栈上分配的缓冲区边界。这种越界写入属于典型的内存破坏漏洞。虽然CVSS向量显示攻击向量为本地(AV:L),攻击者通常需要具备本地访问权限,但在某些自动化处理场景下,该漏洞仍可被利用。一旦漏洞被触发,越界写入操作可能覆盖栈上的关键数据结构,导致ImageMagick进程崩溃,造成拒绝服务。