CVE-2026-40310ImageMagick在低于7.1.2-19和6.9.13-44的版本中存在安全漏洞。该漏洞位于JP2编码器中,当用户指定了无效的采样索引时,会导致堆越界写入。攻击者可以通过诱导用户打开特制的图像文件来触发此漏洞,从而导致应用程序崩溃(拒绝服务)或在特定条件下可能执行任意代码。官方已在后续版本中修复了此问题。
该漏洞源于ImageMagick处理JP2(JPEG 2000)图像编码时的逻辑缺陷。具体来说,当软件尝试对图像进行编码操作时,未正确验证用户提供的采样索引参数。由于缺乏足够的边界检查,程序在写入内存时超出了预分配的堆缓冲区范围。这种堆越界写入行为可能破坏相邻的内存数据结构。虽然CVSS评分主要反映了可用性影响,但堆破坏往往涉及内存损坏,严重时可能导致信息泄露或任意代码执行。攻击向量为本地,通常需要用户交互,例如诱导受害者使用受影响的ImageMagick库处理恶意构造的图片文件。