CVE-2025-66628
ImageMagick é vulnerável a um Integer Overflow no decodificador TIM, levando a uma leitura fora dos limites (somente 32 bits)
- Publicado
- 10 de dez. de 2025
- Atualizado
- 11 de dez. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 42,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
ImageMagick é um conjunto de softwares para criar, editar, compor ou converter imagens bitmap. Nas versões 7.1.2-9 e anteriores, o analisador de imagens TIM (PSX TIM) contém uma vulnerabilidade crítica de estouro de inteiro em sua função ReadTIMImage (coders/tim.c). O código lê largura e altura (valores de 16 bits) do cabeçalho do arquivo e calcula image_size = 2 * width * height sem verificar estouro. Em sistemas de 32 bits (ou onde size_t é de 32 bits), esse cálculo pode estourar se largura e altura forem grandes (por exemplo, 65535), resultando em um valor pequeno por wraparound. Isso resulta em uma pequena alocação de heap via AcquireQuantumMemory e operações posteriores que dependem das dimensões podem acionar uma leitura fora dos limites. Esse problema foi corrigido na versão 7.1.2-10.
Fontes
1- CVE-2025-66628Pesquisa
Análise técnica do CVE-2025-66628, um estouro de inteiro no parser TIM do ImageMagick que leva a leituras fora dos limites, com causa raiz, etapas de exploração e orientações de remediação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.