Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意

画像処理ライブラリ「ImageMagick」にあらたな脆弱性が判明した。深刻な影響があるとの指摘もあり注意が必要となる。

コア部分に含まれる一部コンポーネントに、域外メモリに書き込みを行う「CVE-2025-57807」が明らかとなったもの。不正なコードを実行されるおそれがある。

先日も整数オーバーフローの脆弱性「CVE-2025-57803」が確認され、8月24日にアップデートがリリースされているが、異なる脆弱性であり注意が必要。

CVE番号を採番したGitHubでは、共通脆弱性評価システム「CVSSv3.1」において同脆弱性のベーススコアを「4.2」、重要度を「中(Moderate)」とレーティング。ローカル環境より一定の権限が必要とし、難易度も高く影響も限定的と評価した。

一方脆弱性の報告者は、CVSSのベーススコアを「9.8」、重要度を「クリティカル(Critical)」に値すると指摘している。

(Security NEXT - 2025/09/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ