CVE-2026-33899ImageMagick在7.1.2-19和6.9.13-44之前的版本中存在越界写入漏洞。当Magick组件解析特制的XML文件时,由于未正确验证缓冲区边界,可能导致向边界外写入单个零字节。攻击者可通过诱导受害者解析恶意文件触发该漏洞,导致应用程序崩溃或拒绝服务。
该漏洞位于ImageMagick处理XML文件的解析模块中。在特定版本的实现中,解析器未能对目标内存缓冲区进行严格的边界检查。当解析器处理精心构造的XML数据时,触发了一条错误的代码路径,导致一个零字节被写入到已分配缓冲区的边界之外。这种越界写入行为属于典型的内存破坏漏洞。虽然写入的数据量极小(仅1字节),但它可能破坏堆元数据或相邻对象的内存状态,进而导致进程崩溃(拒绝服务)。由于攻击复杂度低且无需用户交互,攻击者可轻易通过网络向量发送恶意文件触发漏洞。尽管当前评估主要影响可用性,但内存破坏类漏洞在特定堆布局下仍存在被进一步利用的风险。此漏洞直接影响依赖ImageMagick进行图像处理的服务端应用。