← Voltar ao blog

Falhas Críticas no ImageMagick Expõem Sistemas Ubuntu à Execução Remota de Código

Múltiplas vulnerabilidades no ImageMagick afetam várias versões LTS do Ubuntu, podendo permitir que invasores executem código arbitrário por meio de imagens manipuladas.

TL;DR

  • Quatro vulnerabilidades de alta gravidade encontradas no ImageMagick afetam versões LTS do Ubuntu de 16.04 a 24.04.
  • Problemas incluem gravações fora dos limites e estouros de inteiros que podem levar à execução remota de código ou negação de serviço.
  • A exploração requer o processamento de arquivos de imagem maliciosos usando operações vulneráveis do ImageMagick.
  • Sistemas afetados devem aplicar atualizações imediatamente para mitigar os riscos.
  • Organizações que usam o ImageMagick em aplicações web ou pipelines de processamento de arquivos estão particularmente em risco.

Um aviso de segurança recente do Ubuntu destacou múltiplas vulnerabilidades graves no ImageMagick, uma suíte de software amplamente utilizada para exibir, converter e editar arquivos de imagem raster e vetorial. Essas falhas afetam diversas versões de suporte estendido do Ubuntu e podem permitir que invasores executem código arbitrário ou causem negação de serviço ao enviar arquivos de imagem especialmente criados.

Os problemas identificados decorrem do tratamento inadequado dos dados da imagem durante várias operações de processamento. Dado o uso generalizado do ImageMagick em aplicações web e fluxos automatizados de processamento de imagens, essas vulnerabilidades representam um risco significativo para organizações que dependem de infraestrutura baseada no Ubuntu. A aplicação imediata de correções é recomendada para todos os sistemas afetados.

Administradores e desenvolvedores devem revisar sua exposição e garantir a implantação imediata das correções fornecidas para evitar possíveis explorações em ambientes de produção.

Detalhamento das Vulnerabilidades

  • CVE-2026-30936: Gravação fora dos limites do heap ao usar a operação wavelet-denoise, levando à possível execução arbitrária de código.
  • CVE-2026-30937: Tratamento incorreto de imagens XWD extremamente grandes resulta em gravação fora dos limites do heap e potencial execução de código.
  • CVE-2026-31853: Estouro de inteiro ocorre ao processar imagens SFW excessivamente grandes em sistemas de 32 bits, causando negação de serviço.
  • CVE-2026-32259: Estouro de buffer na pilha devido a falha na alocação de memória no codificador sixel, permitindo execução arbitrária de código.

Plataformas Afetadas e Recomendações

  • Versões impactadas do Ubuntu incluem 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS e 24.04 LTS.
  • Todas as CVEs listadas têm classificação de gravidade alta devido ao potencial de execução remota de código.
  • Sistemas que utilizam o ImageMagick em aplicações voltadas para a web devem ter prioridade máxima nas atualizações.
  • Organizações devem auditar suas pilhas de software quanto ao uso do ImageMagick e desativar formatos de imagem desnecessários.
  • Revise as correções upstream e atualize os pacotes usando os procedimentos padrão de atualização do Ubuntu imediatamente.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falhas Críticas no ImageMagick Expõem Sistemas Ubuntu à Execução Remota de Código — Agent Breach Blog | Agent Breach