CVE-2026-33855Android-ImageMagick7是ImageMagick图像处理库的Android移植版本。CVE-2026-33855是该库中存在的一个整数溢出或回绕漏洞,影响7.1.2-11之前的版本。该漏洞允许本地攻击者通过诱导用户打开特制的图像文件来触发漏洞。虽然攻击需要用户交互,但成功利用可能导致应用程序崩溃或拒绝服务,从而严重影响系统的可用性。
该漏洞源于Android-ImageMagick7在处理图像数据时,对特定算术运算的边界检查不足。当解析特制的图像文件时,程序可能将过大的数值赋值给整数变量,导致整数溢出或回绕。这种溢出可能绕过后续的内存分配大小检查,导致缓冲区溢出或空指针引用。攻击向量为本地(AV:L),需要用户交互(UI:R),意味着攻击者需要诱导用户在设备上打开恶意文件。尽管机密性和完整性影响较小,但可用性影响较高(A:H),主要表现为服务中断。