CVE-2026-4756MolotovCherry的Android-ImageMagick7组件在7.1.2-11之前的版本中存在越界写入漏洞。该漏洞CVSS评分为7.8,属于高危级别。攻击者无需认证,仅需诱导用户进行交互,即可利用本地攻击向量造成机密性、完整性和可用性的全面影响。
该漏洞属于内存安全漏洞,具体表现为越界写入(Out-of-bounds Write)。在受影响的Android-ImageMagick7版本中,当库处理特定格式的图像数据时,未能正确校验缓冲区边界。攻击向量被标记为本地(AV:L),意味着攻击代码通常需要在目标设备上执行,或者需要用户下载并打开特制的恶意文件。由于需要用户交互(UI:R),攻击者常利用钓鱼链接或伪装的图片文件诱导受害者。一旦触发,越界写入操作可破坏相邻内存数据,进而导致程序崩溃或潜在的任意代码执行,严重威胁系统安全。