CVE-2025-66628
ImageMagick es vulnerable a un desbordamiento de enteros en el decodificador TIM que provoca una lectura fuera de los límites (solo en 32 bits)
- Publicado
- 10 dic 2025
- Actualizado
- 11 dic 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 42,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
ImageMagick es una suite de software para crear, editar, componer o convertir imágenes de mapa de bits. En las versiones 7.1.2-9 y anteriores, el analizador de imágenes TIM (PSX TIM) contiene una vulnerabilidad crítica de desbordamiento de enteros en su función ReadTIMImage (coders/tim.c). El código lee el ancho y el alto (valores de 16 bits) de la cabecera del archivo y calcula image_size = 2 * width * height sin comprobar si hay desbordamiento. En sistemas de 32 bits (o donde size_t es de 32 bits), este cálculo puede desbordarse si el ancho y el alto son grandes (p. ej., 65535), envolviéndose hasta un valor pequeño. Esto da como resultado una pequeña asignación de memoria en el heap mediante AcquireQuantumMemory, y las operaciones posteriores que dependen de las dimensiones pueden provocar una lectura fuera de los límites. Este problema se corrigió en la versión 7.1.2-10.
Fuentes
1- CVE-2025-66628Investigación
Análisis técnico de CVE-2025-66628, un desbordamiento de enteros en el analizador TIM de ImageMagick que provoca lecturas fuera de los límites, con causa raíz, pasos de explotación y guía de remediación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.