CVE-2026-40311ImageMagick是一款广泛使用的图像处理软件。在7.1.2-19和6.9.13-44之前的版本中存在堆释放后重用漏洞。当软件读取和打印无效的XMP配置文件值时,由于内存管理错误,导致引用已释放的堆内存。攻击者可诱导用户打开特制图像文件触发该漏洞,导致应用程序崩溃。
该漏洞位于ImageMagick处理XMP元数据的模块中。当解析包含畸形数据结构的XMP配置文件时,程序在打印其值之前错误地释放了相关的堆内存对象,但未将指针置空。随后的访问操作触发了释放后重用(UAF)条件。由于攻击向量为本地(AV:L),攻击者需要访问目标系统并诱导用户执行ImageMagick处理恶意文件。虽然主要影响是可用性(A:H),导致拒绝服务,但在特定条件下,堆损坏可能被进一步利用。