CVE-2026-33905ImageMagick是一款广泛使用的开源图像处理软件。在低于7.1.2-19和6.9.13-44的版本中,其`-sample`操作组件存在安全漏洞。当通过`sample:offset`定义设置特定偏移量时,程序可能读取预期边界之外的内存数据,导致应用程序崩溃或信息泄露。该漏洞需要本地访问和用户交互才能被触发。
该漏洞源于ImageMagick在执行图像采样操作时的逻辑缺陷,具体涉及对偏移量参数的校验机制不完善。在受影响版本中,当程序处理`-sample`操作时,可以通过`define sample:offset=...`的方式指定采样偏移。攻击者可精心构造包含恶意参数的图像文件或命令行指令,将偏移量设置为超出图像原始数据缓冲区边界的值。由于底层代码在执行读取操作前未能充分验证该偏移量的有效性,导致程序访问非法内存地址。这种越界读取不仅会导致进程异常终止(拒绝服务),在特定环境下还可能泄露内存中的敏感数据。由于攻击向量为本地且需要用户交互,攻击者通常需要结合社会工程学手段诱导受害者打开恶意文件。