CVE-2026-40183ImageMagick是一款广泛使用的图像处理软件。在7.1.2-19之前的版本中,其JXL编码器存在堆写入溢出漏洞。当用户指定将图像编码为16位浮点数时,由于边界检查缺失,触发越界写入。攻击者可诱导用户处理特制文件,导致应用程序崩溃或内存破坏,建议尽快升级修复。
该漏洞位于ImageMagick的JXL(JPEG XL)编码模块中。在7.1.2-19之前的版本中,当程序尝试将图像数据编码为16位浮点格式时,编码器未能正确计算所需缓冲区大小,导致在堆内存区域发生越界写入(Heap Write Overflow)。攻击者可以利用这一逻辑缺陷,通过构造特殊的图像文件或恶意命令行参数,诱导受害者进行图像转换操作。虽然该漏洞被标记为本地攻击向量(AV:L)且需要用户交互(UI:R),但成功利用极易导致应用程序崩溃(DoS),在特定内存布局下甚至可能进一步升级为任意代码执行,严重影响系统的可用性和安全性。