CVE-2026-42050ImageMagick在7.1.2-21和6.9.13-46之前的版本中存在安全漏洞。当用户使用display工具打开恶意的MIFF文件,并右键点击瓦片选择Load / Update菜单项时,会触发溢出错误。该漏洞可能导致应用程序崩溃(拒绝服务)或其他潜在影响。建议用户尽快升级到修复版本以避免风险。
该漏洞源于ImageMagick处理MIFF(Magick Image File Format)文件时的边界检查缺失。MIFF格式支持存储多幅图像的瓦片。在受影响版本的`display`工具中,当渲染包含恶意构造数据的MIFF文件时,程序对特定瓦片数据的处理逻辑存在缺陷。攻击者诱导用户打开特制的MIFF文件,并在显示的图像上右键点击某个瓦片,随后调用“Load / Update”功能。此时,程序会尝试重新读取或更新内存中的图像数据,由于未正确验证数据长度或索引,导致发生缓冲区溢出。虽然CVSS评分显示主要影响可用性(A:H),但内存破坏类漏洞在特定条件下理论上可能导致更严重的后果,如信息泄露或代码执行,尽管当前向量主要标记为拒绝服务。