ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to version 7.1.2-1, ImageMagick is vulnerable to heap-buffer overflow read around the handling of images with separate alpha channels when performing image magnification in ReadOneMNGIMage. This can likely be used to leak subsequent memory contents into the output image. This issue has been patched in version 7.1.2-1.
CVSS Details
- CVSS 3.1 Base Score: 7.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-docUpgrade ImageMagick-c++Upgrade ImageMagick-devel | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-c++-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-docUpgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-libsUpgrade ImageMagick-c++Upgrade ImageMagick-libs-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade ImageMagick-debugsource | Sep 16, 2025 | Aug 13, 2025 |
| Debian | — | Upgrade imagemagick | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Aug 13, 2025 |
| Suse | — | Upgrade libMagickWand-7_Q16HDRI6Upgrade ImageMagick-develUpgrade ImageMagick-config-7-upstream-secureUpgrade libMagickCore-7_Q16HDRI6Upgrade libmagick-7_q16hdri5-32bitUpgrade perl-PerlMagickUpgrade ImageMagick-config-7-upstream-limitedUpgrade libmagickwand-7_q16hdri10-32bitUpgrade ImageMagick-docUpgrade ImageMagickUpgrade imagemagick-config-7-upstreamUpgrade imagemagick-devel-32bitUpgrade libMagickCore-7_Q16HDRI10Upgrade libMagick++-7_Q16HDRI5Upgrade libmagick-devel-32bitUpgrade libMagick++-7_Q16HDRI4Upgrade libMagickWand-7_Q16HDRI10Upgrade libmagickcore-7_q16hdri10-32bitUpgrade ImageMagick-config-7-upstream-websafeUpgrade libMagick++-develUpgrade ImageMagick-config-7-SUSEUpgrade ImageMagick-extraUpgrade ImageMagick-config-7-upstream-open | Dec 5, 2025 | Sep 9, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Aug 13, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub