2025年

  • CVE-2025-53101 mogrify の %d 記法が複数でオーバーフロー。(7.1.2-0/6.9.13-26 で修正)
  • CVE-2025-53015 XMP で無限ループ。 (7.1.2-0で修正)
  • CVE-2025-53019 stream の %d% 記法が複数でメモリリーク (7.1.2-0/6.9.13-26 で修正)
  • CVE-2025-53014 mogirify の %d%d 記法でオーバーフロー (7.1.2-0/6.9.13-26 で修正)
  • CVE-2025-46393 multispectral MIFF packet_size を meta channel 分拡げ忘れ
  • CVE-2025-43965 MIFF image depth に関わらずデフォルト値分の buffer しか用意しない

2024年

2023年

2022年

  • CVE-2022-32545 - PSD ファイルの読み込み不具合 (unsigned char のミス)
  • CVE-2022-44268 - PNGプロファイル情報読み取り、情報漏洩脆弱性
  • CVE-2022-44267 - PNGプロファイル情報読み取り、DoS脆弱性
  • CVE-2022-1115 - TIFF image で DoS脆弱性

2021年

2018年

2017年

2016年

2014年

参考