ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, MagnifyImage uses a fixed-size stack buffer. When using a specific image it is possible to overflow this buffer and corrupt the stack. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
CVSS Details
- CVSS 3.1 Base Score: 7.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick | Mar 20, 2026 | Mar 9, 2026 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick-c++ | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-debugsourceUpgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade ImageMagick-libs-debuginfoUpgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-libsUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagickUpgrade ImageMagick-c++-debuginfo | Apr 7, 2026 | Mar 9, 2026 |
| Debian | — | Upgrade imagemagick | Jul 23, 2026 | Jul 23, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Mar 9, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub