CVE-2024-41817
Ejecución de código arbitrario en AppImage versión ImageMagick
- Publicado
- 29 jul 2024
- Actualizado
- 2 ago 2024
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 58,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
ImageMagick es un paquete de software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. La versión `AppImage` `ImageMagick` puede usar una ruta vacía al configurar las variables de entorno `MAGICK_CONFIGURE_PATH` y `LD_LIBRARY_PATH` durante la ejecución, lo que podría llevar a la ejecución de código arbitrario al cargar archivos de configuración maliciosos o librerías compartidas en el directorio de trabajo actual mientras se ejecuta ` ImagenMagick`. La vulnerabilidad se solucionó en 7.11-36.
Fuentes
2- CVE-2024-41817-pocExploit
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Ejecución de Código Arbitrario
- AutoPwn-Titanic.htbExploit
Este es un script de explotación automatizada para la máquina *Titanic* de Hack The Box. Extrae hashes de usuarios de Gitea mediante LFI, ayuda a descifrarlos y explota una vulnerabilidad de ImageMagick (CVE-2024-41817) para obtener acceso root a través de una biblioteca compartida maliciosa.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.