← Voltar ao blog

Ubuntu Corrige Vulnerabilidades Críticas do ImageMagick na Última Atualização

Múltiplas falhas de alta gravidade no ImageMagick afetam várias versões LTS do Ubuntu, podendo levar a DoS, execução remota de código e vazamento de dados.

TL;DR

  • Ubuntu lança USN-8739-2 para corrigir vulnerabilidades do ImageMagick no 24.04 LTS.
  • As falhas incluem negação de serviço, execução arbitrária de código e exposição de dados sensíveis.
  • Afeta múltiplas versões LTS do Ubuntu, incluindo 20.04, 22.04 e 26.04.
  • Atacantes podem explorar recursos de processamento de imagem para comprometer sistemas.
  • Organizações que usam o ImageMagick devem atualizar imediatamente.

O Ubuntu lançou a atualização de segurança USN-8739-2, corrigindo diversas vulnerabilidades no ImageMagick que afetam várias versões de suporte prolongado (LTS) do sistema operacional. Essas falhas variam desde negação de serviço até possibilidade de execução remota de código, tornando-as críticas para organizações que dependem de recursos de processamento de imagens.

O ImageMagick é amplamente utilizado em aplicações web para manipulação e tratamento de imagens. Os problemas identificados decorrem de um tratamento inadequado de certos arquivos de imagem, os quais podem ser explorados por atacantes para comprometer a integridade dos sistemas. A atualização mais recente estende correções anteriores ao Ubuntu 24.04 LTS, garantindo proteção mais ampla nas plataformas suportadas.

Visão Geral das Vulnerabilidades

  • CVE-2026-56366, CVE-2026-56368, CVE-2026-56371 e CVE-2026-56373 levam à negação de serviço quando imagens malformadas são processadas.
  • CVE-2026-56370 permite que atacantes executem código arbitrário, afetando o Ubuntu 22.04 e 26.04 LTS.
  • CVE-2026-56378 pode resultar em divulgação de informações sensíveis, impactando versões mais antigas do Ubuntu LTS até a 22.04.
  • Todos os exploits dependem da forma como o ImageMagick analisa arquivos de imagem especialmente criados.

Impacto e Recomendações

  • Sistemas rodando Ubuntu 14.04–24.04 que utilizam o ImageMagick estão potencialmente vulneráveis.
  • Aplicações web que aceitam upload de imagens de usuários têm maior risco de exploração.
  • É recomendável atualizar imediatamente para a versão corrigida para evitar interrupções ou violações de segurança.
  • Desenvolvedores devem validar e sanitizar todas as entradas de imagem antes de processá-las com o ImageMagick.
  • Revise as políticas do ImageMagick e restrinja o uso de recursos para limitar o impacto de futuras falhas.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.