Vulnerabilidades em GraphicsMagick
3 resultadosAnálise Vexday
GraphicsMagick apresenta 3 vulnerabilidades cadastradas, todas relacionadas a leitura fora dos limites de buffer (CWE-125), sem registro de exploração ativa em campo. Nenhuma classificação crítica foi identificada e não há divulgações recentes, indicando um perfil de risco moderado e estável para este componente.
CVE-2025-27795MEDIUMReadJXLImage in JXL in GraphicsMagick before 1.3.46 lacks image dimension resource limits.EPSS 0.4%CVE-2025-27796MEDIUMReadWPGImage in WPG in GraphicsMagick before 1.3.46 mishandles palette buffer allocation, resulting in out-of-bounds access to heap memory iEPSS 0.4%CVE-2025-32460MEDIUMGraphicsMagick before 8e56520 has a heap-based buffer over-read in ReadJXLImage in coders/jxl.c, related to an ImportViewPixelArea call.EPSS 0.4%