ImageMagick é software livre e de código aberto usado para editar e manipular imagens digitais. Antes das versões 7.1.2 - 16 e 6.9.13 - 41, um 32 - bit não assinado sobrepeso inteiro no codificador XWD (X Windows) pode causar uma alocação de buffers de pilha de tamanho inferior. Ao escrever uma imagem extremamente grande, pode ocorrer uma gravação fora dos limites. Esta vulnerabilidade está fixada em 7.1.2 - 16 e 6.9.13 - 41. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 30937 foi publicado em 2026 - 03 - 10 T 07: 44: 57.840 Z e última modificação em 2026 - 06 - 17 T 10: 33: 11.043 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H, pontuação de exploração 1.8, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 122, CWE- 190.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: imagemagick imagemagick. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.