CentOS Linux 8.5 [TuxCare] セキュリティ更新プログラム:ImageMagick/ImageMagick-c++/ImageMagick-c++-devel/etcの複数の脆弱性(CENTOS8.5:CLSA-2026:1776257772)

medium Nessus プラグイン ID 353090

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8.5 ホストには、TuxCare CENTOS8.5:CLSA-2026:1776257772アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。ImageMagickのバージョン 6.9.13-28 および 7.1.2-2より前では、InterpretImageFilename関数に書式文字列のバグの脆弱性があり、ユーザー入力が適切なサニタイズなしにFormatLocaleStringに直接渡されます。攻撃者が任意のメモリ領域を上書きできるため、ヒープオーバーフローからリモートコードの実行まで、幅広い攻撃が可能になります。この問題には、バージョン 6.9.13-28 および 7.1.2-2 でパッチが適用されています。
(CVE-2025-55298)

- ImageMagick は、ラスター画像ファイルを表示、変換、編集するためのオープンソースのソフトウェアパッケージです。
7.1.2-7 および 6.9.13-32より前の ImageMagick バージョンでは、32 ビットシステムの BMP デコーダーに整数オーバーフローの脆弱性が存在します。この脆弱性は coders/bmp.c で、イメージ列にピクセルあたりのビット数を乗算して範囲値を計算するときに発生します。4 バイトの size_t をもつ 32 ビットシステムでは、特定のディメンションをもつ悪意ある BMP ファイルが、この乗算をオーバーフローし、ゼロにラップする可能性があります。CVE-2025-57803 に対処するために追加されたオーバーフローチェックは、オーバーフローが発生した後に配置されるため、無効になります。ピクセルあたりの幅が 536,870,912 および 32 ビットに特別に細工され設定された 58 バイト BMP ファイルがこのオーバーフローを発生させ、bytes_per_line の計算をゼロにする可能性があります。この脆弱性の影響を受けるのは、幅、高さ、面積のデフォルトのリソース制限が手動でデフォルトを超えて増加されている、ImageMagick の 32 ビットビルドのみです。size_tが8バイトの64ビットシステムは脆弱ではなく、デフォルトのImageMagickリソース制限を使用するシステムは脆弱ではありません。この脆弱性は、バージョン 7.1.2-7 および 6.9.13-32 で修正されています。(CVE-2025-62171)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-12 より前では、Magick を使用して悪意のある SVG ファイルを読み取ることで、DoS 攻撃が引き起こされました。バージョン 7.1.2-12 ではこの問題が修正されています。(CVE-2025-68618)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-12 より前では、WriteSVGImage 関数で、number_attributesを保存するために int 変数を使用すると、整数オーバーフローが発生していました。これにより、バッファオーバーフローが引き起こされ、DoS 攻撃が引き起こされました。バージョン 7.1.2-12 ではこの問題が修正されています。(CVE-2025-69204)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 14.10.1 以前では、画像がロードされる前に <comment> タグを処理するとき、MSL(Magick Scripting Language)パーサーに NULL ポインターデリファレンスの脆弱性があります。これは、アサーションの失敗(デバッグビルド)や NULL ポインターデリファレンス(リリースビルド)による DoS 攻撃につながる可能性があります。この問題はバージョン 14.10.2 で修正されています。(CVE-2026-23952)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS8.5:CLSA-2026:1776257772のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1776257772

http://www.nessus.org/u?c8077d5f

プラグインの詳細

深刻度: Medium

ID: 353090

ファイル名: tuxcare_centos_8.5_CLSA-2026-1776257772.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.39

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 9

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-55298

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 5.7

Threat Score: 4.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2025-62171

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/4/15

脆弱性公開日: 2025/8/26

参照情報

CVE: CVE-2025-55154, CVE-2025-55298, CVE-2025-62171, CVE-2025-68618, CVE-2025-69204, CVE-2026-23952, CVE-2026-25796, CVE-2026-25798, CVE-2026-25965, CVE-2026-25966, CVE-2026-25970, CVE-2026-25988, CVE-2026-26283, CVE-2026-27798, CVE-2026-30883, CVE-2026-32636

CLSA: 2026:1776257772