Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo lỗ hổng rò rỉ bộ nhớ CVE-2026-61863 trên công cụ ImageMagick

Ảnh hưởng đến: git
Cảnh báo lỗ hổng rò rỉ bộ nhớ CVE-2026-61863 trên công cụ ImageMagick

Phát hiện lỗ hổng CVE-2026-61863 gây rò rỉ bộ nhớ trong bộ mã hóa TIFF của ImageMagick. Bitech khuyến nghị quản trị viên cập nhật phiên bản mới nhất.

Bộ phận biên tập công nghệ Bitech (bitech.vn) đưa ra cảnh báo bảo mật liên quan đến thư viện xử lý hình ảnh phổ biến ImageMagick. Lỗ hổng mới được ghi nhận có thể ảnh hưởng đến hiệu năng hệ thống nếu không được xử lý kịp thời.

Tổng quan về lỗ hổng CVE-2026-61863

  • Mã lỗ hổng: CVE-2026-61863
  • Ngày công bố: 15/07/2026
  • Mức độ nghiêm trọng: Thấp (LOW)
  • Loại lỗ hổng: Rò rỉ bộ nhớ (Memory Leak)

Theo thông tin kỹ thuật được công bố, lỗ hổng CVE-2026-61863 phát sinh trong bộ mã hóa định dạng TIFF (TIFF encoder) của ImageMagick. Sự cố xảy ra khi phần mềm cố gắng xử lý tệp tin nhưng không thể tạo được tệp tạm thời (temporary file) trên hệ thống, dẫn đến việc một dung lượng bộ nhớ nhỏ không được giải phóng đúng cách.

Đánh giá tác động và đối tượng bị ảnh hưởng

Mặc dù lỗ hổng được xếp ở mức độ nghiêm trọng Thấp (LOW) và lượng bộ nhớ bị rò rỉ trong mỗi lần gặp lỗi là tương đối nhỏ, việc các ứng dụng xử lý dữ liệu hình ảnh quy mô lớn gặp sự cố liên tục có thể dẫn đến hiện tượng tiêu tốn tài nguyên RAM dần theo thời gian, làm suy giảm hiệu năng hệ thống hoặc gây gián đoạn dịch vụ.

Các phiên bản bị ảnh hưởng bao gồm:

  • Dòng phiên bản ImageMagick 7.x: Các bản trước 7.1.2-26
  • Dòng phiên bản ImageMagick 6.x: Các bản trước 6.9.13-51

Đối tượng chịu tác động: Các máy chủ ứng dụng, dịch vụ web, máy chủ xử lý ảnh tự động hoặc bất kỳ hệ thống phần mềm nào đang tích hợp thư viện ImageMagick để thao tác, chuyển đổi hoặc mã hóa các tệp tin hình ảnh định dạng TIFF.

Khuyến nghị khắc phục

Để đảm bảo an toàn và tính ổn định cho hệ thống, Bitech khuyến nghị các nhà phát triển và quản trị viên hệ thống thực hiện ngay các biện pháp sau:

  1. Cập nhật phần mềm:

    • Đối với người dùng ImageMagick 7.x: Nâng cấp ngay lên phiên bản 7.1.2-26 hoặc mới hơn.
    • Đối với người dùng ImageMagick 6.x: Nâng cấp ngay lên phiên bản 6.9.13-51 hoặc mới hơn.
  2. Kiểm tra phân quyền hệ thống:

    • Rà soát lại phân quyền trên các thư mục chứa tệp tạm (temporary directory) của máy chủ để đảm bảo tiến trình ImageMagick có đủ quyền tạo và ghi tệp tin, hạn chế việc phát sinh lỗi tạo tệp tạm thời.
  3. Giám sát tài nguyên:

    • Theo dõi mức độ sử dụng RAM của các dịch vụ xử lý ảnh để kịp thời phát hiện các dấu hiệu bất thường.

Nguồn tham khảo

Quản trị viên có thể tham khảo chi tiết báo cáo kỹ thuật từ các nguồn chính thức:


Ngày phát hành: 15/07/2026
Nguồn: NVD — CVE-2026-61863
Tham khảo: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-6vxp-gfwf-hcr9
Tham khảo: https://www.vulncheck.com/advisories/imagemagick-before-26-memory-leak-in-tiff-encoder