漏洞概述
ImageMagick 是一款用于编辑和处理数字图像的开源软件。在 14.10.1 及更早版本中,其 Magick Scripting Language(MSL)解析器在处理
漏洞详情
- CVE 编号:CVE-2026-23952
- 漏洞类型:CWE-476(空指针解引用)
- CVSS 评分:6.5(中危)
- 影响版本:ImageMagick 14.10.1 及以下版本
影响范围
所有使用 ImageMagick 14.10.1 或更早版本、并启用了 MSL 脚本解析功能的系统或应用程序均可能受到影响。
风险分析
攻击者可构造恶意 MSL 脚本,在目标系统处理包含特定
修复建议
- 升级至 ImageMagick 官方发布的 14.10.2 或更高版本。
- 如无法立即升级,建议禁用 MSL 脚本解析功能,或限制对不可信 MSL 输入的处理。
