Amazon Linux 2 : ImageMagick (ALAS-2026-3939)

medium Nessus プラグイン ID 351044

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートのホストにインストールされている ImageMagick のバージョンは、6.9.10.97-1 より前です。したがって、ALAS2-2026-3939 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 6.9.13-51 および 7.1.2-26より前では、XCFデコーダーの整数オーバーフローにより、細工された画像が読み取られるときに領域外読み取りが発生し、クラッシュが発生する可能性があります。この問題はバージョン 6.9.13-51 および 7.1.2-26 で修正されています。(CVE-2026-53466)

ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 6.9.13-51 および 7.1.2-26 より前では、ピクセルの一部が変更されないため、MNG デコーダーにはヒープ情報漏洩の脆弱性が含まれている可能性があります。この問題はバージョン 6.9.13-51 および 7.1.2-26 で修正されています。(CVE-2026-53467)

ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 6.9.13-51 および 7.1.2-26 より前では、MVG デコーダーでヒープバッファオーバーフローが発生し、細工された画像を処理するときに領域外書き込みが発生する可能性があります。この問題はバージョン 6.9.13-51 および 7.1.2-26 で修正されています。(CVE-2026-55577)

ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 6.9.13-51 および 7.1.2-26 より前では、MVG デコーダーにデプスチェックがないため、細工された画像が提供されるとスタックオーバーフローが発生します。この問題は、バージョン 6.9.13-51 および 7.1.2-26 で修正されました。
(CVE-2026-55594)

ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 6.9.13-51 および 7.1.2-26 より前では、接続されたコンポーネントオプションに無効な引数を提供すると、無限ループが発生します。この問題はバージョン 6.9.13-51 および 7.1.2-26 で修正されています。(CVE-2026-55595)

ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-26 より前では、引数の処理が不適切なため、JP2 エンコーダーでヒープバッファオーバーライトが引き起こされる可能性があります。この問題はバージョン7.1.2-26で修正されました。(CVE-2026-55597)

7.1.2-26he より前のバージョンでは、「-concatenate」操作にポリシーチェックが欠如しています。このため、セキュリティポリシーによって許可されていないパスの読み書きの両方が引き起こされる可能性があります。この問題はバージョン 7.1.2-26で修正されています。(CVE-2026-55628)

7.1.2-19 より前の ImageMagick には、形態学検証に off-by-one エラーがあるため、領域外ヒープバッファ読み取りを許可しています。攻撃者が、不適切な形態素パラメーターを提供することでヒープバッファオーバーフローを発生させ、単一ピクセルのメモリアクセス違反を引き起こすことがあります。(CVE-2026-56361)

7.1.2-15前のImageMagickには、OpenPixelCacheがピクセルキャッシュメモリの割り当て前にイメージチャネルメタデータを更新することによって引き起こされる、GetPixelIndexにヒープバッファオーバーフロー読み取りの脆弱性があります。攻撃者がメモリとディスクの割り当ての失敗を発生させ、GetPixelIndex を呼び出すライターに影響を与えるヒープバッファオーバーフローの読み取りを引き起こす可能性があります。(CVE-2026-56362)

7.1.2-22より前のImageMagickには、二項カーネル処理にゼロ除算の脆弱性があり、攻撃者がサービス拒否を引き起こす可能性があります。攻撃者が、大きな二項カーネル値を供給し、整数オーバーフローを引き起こし、ゼロ除算およびアプリケーションクラッシュを引き起こす可能性があります。(CVE-2026-56363)

7.1.2-19 より前の ImageMagick には、MNG 画像を書き込む際の、PNG エンコーダーにメモリリークの脆弱性があります。攻撃者が、エンコーダーの故障状態を発生させて、メモリリソースを使い果たし、サービス拒否を引き起こす可能性があります。(CVE-2026-56365)

7.1.2-18 より前の ImageMagick には、APP1JPEG入力パスを処理する際の META リーダーにメモリリークの脆弱性があります。攻撃者は、特別に細工された APP1JPEG 画像ファイルを提供することでこのメモリ漏洩を発生させ、リソースの枯渇によりサービス拒否を引き起こす可能性があります。(CVE-2026-56366)

7.1.2-22より前のImageMagickには、AES-CTRノンスの再利用のため、PasskeyEncipherImageメソッドに情報漏えいの脆弱性があります。攻撃者が暗号実装の nonce の再利用を悪用し、暗号化されたイメージから平文情報を復元する可能性があります。(CVE-2026-56369)

7.1.2-15より前のImageMagickには、メモリ割り当てに失敗したときに古いポインターを使用するPDBデコーダーにメモリ解放後使用(use-after-free)の脆弱性があります。攻撃者が、悪意のあるPDBファイルを処理してクラッシュを引き起こしたり、解放されたメモリに単一のゼロバイトを書き込んだりすることで、この脆弱性をトリガーする可能性があります。(CVE-2026-56373)

7.1.2-24前のImageMagickには不適切なポリシーチェックが含まれているため、攻撃者はセキュリティポリシーで許可されていないファイルを作成または切り捨てることができます。リモートの攻撃者が、サンドボックス型変換サービスのパスポリシー制限をバイパスし、意図された境界の外に任意のファイルを書き込む可能性があります。(CVE-2026-56377)

7.1.2-26および6.9.13-51のImageMagickには、ヒープベースのバッファ上書きの脆弱性が含まれています。これは、細工されたウィンドウタイトルでX11インポートを実行するときに発生し、ヒープメモリの破損とサービス拒否を引き起こす可能性があります。(CVE-2026-61464)

7.1.2-26および6.9.13-51の前のImageMagickには、-cannyなどのマトリックスバックオペレーションで許可されたメモリ割り当て制限のチェックがありません。攻撃者が細工された画像を用意して、ImageMagick に構成されたポリシーで許可されている以上のメモリを割り当てさせ、サービス拒否を引き起こす可能性があります。
(CVE-2026-61465)

7.1.2-26 より前の ImageMagick には、XMP プロファイルを解析する際に null チェックがないために引き起こされる、ヒープ use-after-free の脆弱性が含まれています。攻撃者が特別に細工されたXMPデータで悪意のある画像ファイルを作成し、脆弱性をトリガーしてアプリケーションをクラッシュさせる可能性があります。(CVE-2026-61857)

7.1.2-26より前のImageMagickには、検証チェックが欠落しているため、APNGエンコーダーと外部デリゲートにポリシーをバイパスする脆弱性があります。攻撃者が、APNG エンコーディングプロセスを通じて構成済みのポリシー制限をバイパスすることで、許可されていないパスにファイルを書き込む可能性があります。(CVE-2026-61858)

7.1.2-26 より前の ImageMagick および6.9.13-51には、情報漏洩の脆弱性があります:プロファイルが IDENTIFY コマンドで表示され、プロファイル値が印刷できない場合、プロファイルの末尾の 1 バイトが印刷される可能性があります(プロファイル境界を越えて読み取り)。この動作は、デバッグ出力が有効になっているときに発生します。(CVE-2026-61862)

7.1.2-26 より前(および 6.9.13-51 より前の 6.x)の ImageMagick には、一時ファイルを作成できない場合に発生する TIFF エンコーダーのメモリリークが含まれており、その結果、わずかなメモリリークが生じます。(CVE-2026-61863)

7.1.2-26 および 6.9.13-51 より前の ImageMagick には、ログ色空間への色変換においてメモリ漏洩があります。操作が失敗したとき、少量のメモリは解放されません。(CVE-2026-61864)

7.1.2-26 および 6.9.13-51 より前の ImageMagick では、ハフ行操作にメモリ漏洩があります:特定の操作が失敗すると、軽微なメモリ漏洩が発生します。(CVE-2026-61865)

7.1.2-26より前のImageMagickには、ブロブが開けないときにJNGエンコーダーにメモリリークの脆弱性があります。攻撃者が、blob 操作に失敗する無効な形式の JNG ファイルを提供することでメモリ漏洩を発生させ、リソースの枯渇を引き起こす可能性があります。(CVE-2026-61866)

7.1.2-26より前、6.9.13-51より前の6.9.xのImageMagickには、BLOBを開くのに失敗したときに発生するYUV デコーダーのメモリリークが含まれています。トリガーを繰り返すことで、リソース枯渇(サービス拒否)が発生する可能性があります。(CVE-2026-61868)

7.1.2-26および6.9.13-51より前のImageMagickでは、MIFFエンコーダーにメモリリークが含まれています。これは、MIFF画像処理中にメモリ割り当てに失敗すると発生し、サービス拒否を引き起こす可能性があります。
(CVE-2026-61869)

7.1.2-26より前のImageMagickには、メモリ割り当てに失敗したときにVIFFエンコーダーにメモリリークの脆弱性があります。攻撃者が、特別に細工された VIFF 画像を処理することで割り当ての失敗を発生させ、利用可能なメモリを枯渇させて、サービス拒否を引き起こす可能性があります。(CVE-2026-61870)

無効な tiff:tile-geometry が指定された場合、 7.1.2-26 および 6.9.13-51 の前の ImageMagick の TIFF エンコーダーにメモリリークが発生します。無効な形式のタイルジオメトリパラメーターを指定すると、割り当てられたメモリが解放されなくなり、メモリ消費が増加する可能性があります。(CVE-2026-61872)

ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。6.9.13-51 より前、7.0.1-07.1.2-26 より前のバージョンでは、ユーザー指定のカーネルでモルポロジー操作を実行すると、無効なカーネルによりヒープバッファオーバーライトが引き起こされる可能性があります。この問題はバージョン 6.9.13-51 および 7.1.2-26 で修正されています。(CVE-2026-62343)

ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。7.1.2-27より前のバージョンでは、BGRデコーダーはすべての場所でファイルの終わりをチェックしないため、細工された画像がヒープバッファオーバーリードを引き起こす可能性があります。この問題はバージョン 7.1.2-27で修正されています。(CVE-2026-64685)

7.1.2-30 および 6.9.13-55 の前の ImageMagick は、OpenPixelCache 内の操作が失敗すると、メモリバジェットを適切に削減できません。こうした障害を繰り返し発生させることで、プロセスメモリのバジェットが使い果たされ、サービス拒否が発生する可能性があります。(CVE-2026-86420)

7.1.2-30 および 6.9.13-55 より前の ImageMagick には、MSL 画像デコーダーにメモリ漏洩があります。細工された MSL 画像が、適切な割り当て解除なしでメモリ割り当てを発生させます。これにより、攻撃者がメモリを消耗させてサービス拒否を引き起こす可能性があります。(CVE-2026-86421)

7.1.2-30より前、6.9.13-55より前の6.9.xのImageMagickには、PerlMagickのGetListメソッドにヒープメモリ解放後使用(use-after-free)の脆弱性があります。GetList メソッドに対する細工された呼び出しが、use-after-free を発生させ、クラッシュ(サービス拒否)を引き起こす可能性があります。(CVE-2026-86423)

7.1.2-30より前、6.9.13-55より前の6.9.xのImageMagickには、PerlMagickのLayerメソッドにヒープメモリ解放後使用(use-after-free)の脆弱性があります。細工されたイメージのリストを提供する攻撃者が、割り当て解除後にメモリアクセスをトリガーし、クラッシュ(サービス拒否)を引き起こす可能性があります。(CVE-2026-86425)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update ImageMagick」または「yum update --advisory ALAS2-2026-3939」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2-2026-3939.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-53466.html

https://explore.alas.aws.amazon.com/CVE-2026-53467.html

https://explore.alas.aws.amazon.com/CVE-2026-55577.html

https://explore.alas.aws.amazon.com/CVE-2026-55594.html

https://explore.alas.aws.amazon.com/CVE-2026-55595.html

https://explore.alas.aws.amazon.com/CVE-2026-55597.html

https://explore.alas.aws.amazon.com/CVE-2026-55628.html

https://explore.alas.aws.amazon.com/CVE-2026-56361.html

https://explore.alas.aws.amazon.com/CVE-2026-56362.html

https://explore.alas.aws.amazon.com/CVE-2026-56363.html

https://explore.alas.aws.amazon.com/CVE-2026-56365.html

https://explore.alas.aws.amazon.com/CVE-2026-56366.html

https://explore.alas.aws.amazon.com/CVE-2026-56369.html

https://explore.alas.aws.amazon.com/CVE-2026-56373.html

https://explore.alas.aws.amazon.com/CVE-2026-56377.html

https://explore.alas.aws.amazon.com/CVE-2026-61464.html

https://explore.alas.aws.amazon.com/CVE-2026-61465.html

https://explore.alas.aws.amazon.com/CVE-2026-61857.html

https://explore.alas.aws.amazon.com/CVE-2026-61858.html

https://explore.alas.aws.amazon.com/CVE-2026-61862.html

https://explore.alas.aws.amazon.com/CVE-2026-61863.html

https://explore.alas.aws.amazon.com/CVE-2026-61864.html

https://explore.alas.aws.amazon.com/CVE-2026-61865.html

https://explore.alas.aws.amazon.com/CVE-2026-61866.html

https://explore.alas.aws.amazon.com/CVE-2026-61868.html

https://explore.alas.aws.amazon.com/CVE-2026-61869.html

https://explore.alas.aws.amazon.com/CVE-2026-61870.html

https://explore.alas.aws.amazon.com/CVE-2026-61872.html

https://explore.alas.aws.amazon.com/CVE-2026-62343.html

https://explore.alas.aws.amazon.com/CVE-2026-64685.html

https://explore.alas.aws.amazon.com/CVE-2026-86420.html

https://explore.alas.aws.amazon.com/CVE-2026-86421.html

https://explore.alas.aws.amazon.com/CVE-2026-86423.html

https://explore.alas.aws.amazon.com/CVE-2026-86425.html

プラグインの詳細

深刻度: Medium

ID: 351044

ファイル名: al2_ALAS-2026-3939.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.7

CVSS v2

リスクファクター: Medium

基本値: 6.6

現状値: 4.9

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS スコアのソース: CVE-2026-56361

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 6.3

Threat Score: 1.7

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-86421

脆弱性情報

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:imagemagick-c%2b%2b-devel, p-cpe:/a:amazon:linux:imagemagick-c%2b%2b, p-cpe:/a:amazon:linux:imagemagick-debuginfo, p-cpe:/a:amazon:linux:imagemagick-devel, p-cpe:/a:amazon:linux:imagemagick-doc, p-cpe:/a:amazon:linux:imagemagick-perl, p-cpe:/a:amazon:linux:imagemagick

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/28

脆弱性公開日: 2026/6/30

参照情報

CVE: CVE-2026-53466, CVE-2026-53467, CVE-2026-55577, CVE-2026-55594, CVE-2026-55595, CVE-2026-55597, CVE-2026-55628, CVE-2026-56361, CVE-2026-56362, CVE-2026-56363, CVE-2026-56365, CVE-2026-56366, CVE-2026-56369, CVE-2026-56373, CVE-2026-56377, CVE-2026-61464, CVE-2026-61465, CVE-2026-61857, CVE-2026-61858, CVE-2026-61862, CVE-2026-61863, CVE-2026-61864, CVE-2026-61865, CVE-2026-61866, CVE-2026-61868, CVE-2026-61869, CVE-2026-61870, CVE-2026-61872, CVE-2026-62343, CVE-2026-64685, CVE-2026-86420, CVE-2026-86421, CVE-2026-86423, CVE-2026-86425

IAVB: 2026-B-0196-S, 2026-B-0253