Magick.NET 14.12.0 漏洞总结 漏洞概述 Magick.NET 14.12.0 版本修复了多个由 ImageMagick 引起的安全漏洞,包括堆溢出、栈溢出、整数溢出、越界读写等内存安全问题。 影响范围 使用 Magick.NET 库的应用程序 涉及以下操作: - Composite 操作(CopyAlpha) - JPEG 压缩 TIFF 图像解析 - XML 解析(DestroyXMLTree) - 样本操作(sample operation) - 递归 FX 表达式解析 - ImageMagick MVG 解码器 - viff 编码器(32位构建) - MNG 编码器(超大调色板) - despeckle 操作(32位构建) - MSL 解码器 - JXL 图像编码(16位浮点) - XMP 配置文件处理 - YAML 和 JSON 编码器 - JP2 编码器 修复方案 升级到 Magick.NET 14.12.0 版本,该版本包含以下库更新: ImageMagick 7.1.2.19 aom 3.1.3 openexr 3.4.9 freetype 2.14.3 gdk-pixbuf 2.44.6 harfbuzz 14.0.0 liblzma 5.8.3 libpng 1.6.56 相关 CVE 编号 GHSA-c67j-pmx2-2pp2 GHSA-fwmn-qtf6-2p4x GHSA-pcxv-ph33-r5yv GHSA-f4qm-vj5j-9xpw GHSA-x9h5-r9v2-vcww GHSA-v67w-737x-v2c9 GHSA-98cp-rf8f-6v5q GHSA-26qp-ffh8-2x4v GHSA-5xq3-585r-9h5 GHSA-lvqr-9h5-m8y4 GHSA-r83h-crwp-3vm7 GHSA-5592-p365-24xh GHSA-pwq5-6ffc-crvh