CVE-2025-66628
ImageMagick の TIM デコーダにおける整数オーバーフローにより、領域外読み取りが発生する可能性があります(32ビットのみ)
- 公開済み
- 2025/12/10
- 更新済み
- 2025/12/11
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 42.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
ImageMagick は、ビットマップ画像を作成、編集、合成、変換するためのソフトウェアスイートです。バージョン 7.1.2-9 以前では、TIM (PSX TIM) 画像パーサーの ReadTIMImage 関数 (coders/tim.c) に深刻な整数オーバーフローの脆弱性が存在します。このコードはファイルヘッダーから幅と高さ (16ビット値) を読み取り、オーバーフローをチェックせずに image_size = 2 * width * height を計算します。32ビットシステム (または size_t が32ビットの場合) では、幅と高さが大きい場合 (例: 65535)、この計算がオーバーフローし、小さな値にラップアラウンドする可能性があります。これにより、AcquireQuantumMemory を介した小さなヒープ割り当てが発生し、その後の寸法に依存する操作が範囲外読み取りを引き起こす可能性があります。この問題はバージョン 7.1.2-10 で修正されています。
ソース
1CVE-2025-66628 の技術分析。ImageMagick の TIM パーサーにおける整数オーバーフローが範囲外読み取りを引き起こします。根本原因、悪用手順、是正ガイダンスを含みます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。