ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-27 and 7.1.2-1, there is undefined behavior (function-type-mismatch) in splay tree cloning callback. This results in a deterministic abort under UBSan (DoS in sanitizer builds), with no crash in a non-sanitized build. This issue has been patched in versions 6.9.13-27 and 7.1.2-1.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-develUpgrade ImageMagick-c++-develUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagick-c++Upgrade ImageMagick-debuginfoUpgrade ImageMagick | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-c++-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-debugsourceUpgrade ImageMagickUpgrade ImageMagick-libs-debuginfoUpgrade ImageMagick-docUpgrade ImageMagick-develUpgrade ImageMagick-libsUpgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfo | Sep 16, 2025 | Aug 13, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Aug 13, 2025 |
| Suse | — | Upgrade libMagick++-develUpgrade ImageMagick-config-7-upstream-limitedUpgrade libmagick-devel-32bitUpgrade ImageMagick-config-7-upstream-openUpgrade ImageMagick-develUpgrade libMagickWand-7_Q16HDRI10Upgrade libMagickWand-6_Q16-1Upgrade libMagickCore-7_Q16HDRI10Upgrade libmagick-7_q16hdri5-32bitUpgrade ImageMagick-config-7-upstream-websafeUpgrade libMagickCore-7_Q16HDRI6Upgrade libmagickwand-7_q16hdri10-32bitUpgrade ImageMagick-extraUpgrade ImageMagick-config-7-upstream-secureUpgrade ImageMagick-config-6-SUSEUpgrade libMagickWand-7_Q16HDRI6Upgrade imagemagick-config-7-upstreamUpgrade libMagickCore-6_Q16-1Upgrade ImageMagick-config-6-upstreamUpgrade libmagickcore-7_q16hdri10-32bitUpgrade ImageMagick-docUpgrade ImageMagickUpgrade perl-PerlMagickUpgrade ImageMagick-config-7-SUSEUpgrade imagemagick-devel-32bitUpgrade libMagick++-7_Q16HDRI5Upgrade libMagick++-7_Q16HDRI4 | Dec 5, 2025 | Sep 9, 2025 |
| Ubuntu | — | Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-9t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extra (Ubuntu Pro)Upgrade imagemagick-6.q16 (Ubuntu Pro)Upgrade libmagick++-6.q16-8 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extra (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-8 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3-extra (Ubuntu Pro)Upgrade imagemagick-6.q16hdri (Ubuntu Pro)Upgrade libmagickcore-6.q16-6 (Ubuntu Pro)Upgrade libmagickwand-6.q16-6 (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6-extra (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-7 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-3 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-7-extra (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagickwand-6.q16-3 (Ubuntu Pro)Upgrade libmagickwand-6.q16-2 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extra (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5 (Ubuntu Pro)Upgrade libmagick++-6.q16-9t64 (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-3 (Ubuntu Pro)Upgrade libmagickcore-6.q16-2 (Ubuntu Pro)Upgrade libmagick++-6.q16-7 (Ubuntu Pro)Upgrade libmagickcore-6.q16-7t64 (Ubuntu Pro)Upgrade libmagickwand-6.q16-7t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7t64 (Ubuntu Pro) | Sep 19, 2025 | Aug 13, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Aug 13, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub