CVE-2026-33902ImageMagick是一款免费开源的图像编辑软件。在7.1.2-19和6.9.13-44版本之前,FX表达式解析器中存在栈溢出漏洞。攻击者通过提供深度嵌套的表达式可使进程崩溃,该问题已在后续版本中修复。
该漏洞存在于ImageMagick的FX(特效)表达式解析模块中。FX表达式用于对图像像素执行复杂的数学运算。由于解析器在处理递归或深度嵌套的函数调用时,未对栈深度进行严格的限制,攻击者可以构造包含极深嵌套层级的恶意表达式。当ImageMagick尝试解析此类表达式时,会消耗过多的栈空间,导致栈溢出。根据CVSS向量(AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H),该攻击需要本地执行且需要用户交互(如打开恶意文件),主要影响是系统可用性,导致服务拒绝。