ImageMagick is free and open-source software used for editing and manipulating digital images. Versions 14.10.1 and below have a NULL pointer dereference vulnerability in the MSL (Magick Scripting Language) parser when processing <comment> tags before images are loaded. This can lead to DoS attack due to assertion failure (debug builds) or NULL pointer dereference (release builds). This issue is fixed in version 14.10.2.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-develUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade ImageMagick-perlUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++-devel | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-c++Upgrade ImageMagick-debugsourceUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-libs-debuginfoUpgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagick-develUpgrade ImageMagickUpgrade ImageMagick-c++-debuginfoUpgrade ImageMagick-libsUpgrade ImageMagick-doc | Feb 10, 2026 | Jan 22, 2026 |
| Debian | — | Upgrade imagemagick | Jan 26, 2026 | Jan 26, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jan 22, 2026 |
| Suse | — | Upgrade ImageMagick-config-6-SUSEUpgrade libmagick-devel-32bitUpgrade ImageMagick-config-7-upstream-secureUpgrade ImageMagick-extraUpgrade libMagick++-7_Q16HDRI5Upgrade ImageMagick-config-6-upstreamUpgrade libmagick-7_q16hdri5-32bitUpgrade perl-PerlMagickUpgrade ImageMagickUpgrade imagemagick-devel-32bitUpgrade ImageMagick-docUpgrade ImageMagick-config-7-upstream-limitedUpgrade imagemagick-config-7-upstreamUpgrade ImageMagick-config-7-upstream-openUpgrade libMagickWand-7_Q16HDRI10Upgrade libMagickCore-7_Q16HDRI10Upgrade ImageMagick-develUpgrade libMagickWand-6_Q16-1Upgrade libmagickwand-7_q16hdri10-32bitUpgrade libmagickcore-7_q16hdri10-32bitUpgrade ImageMagick-config-7-upstream-websafeUpgrade libMagickCore-6_Q16-1Upgrade libMagick++-develUpgrade ImageMagick-config-7-SUSE | Feb 5, 2026 | Feb 5, 2026 |
| Ubuntu | — | Upgrade libmagick++-6.q16-8 (Ubuntu Pro)Upgrade libmagickcore-6.q16-7t64 (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade imagemagick-6.q16hdri (Ubuntu Pro)Upgrade libmagick++-6.q16-7 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3 (Ubuntu Pro)Upgrade imagemagick-6.q16 (Ubuntu Pro)Upgrade libmagickwand-6.q16-7t64 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extra (Ubuntu Pro)Upgrade libmagickcore-6-headers (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5 (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-7-extra (Ubuntu Pro)Upgrade libmagick++-6.q16-9t64 (Ubuntu Pro)Upgrade libmagickwand-6-headers (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-8 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-7 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3 (Ubuntu Pro)Upgrade libmagickwand-6.q16-6 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-2 (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7-extra (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-3 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-9t64 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6-extra (Ubuntu Pro)Upgrade libmagickwand-6.q16-3 (Ubuntu Pro)Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagickcore-6.q16-6 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagickwand-6.q16-2 (Ubuntu Pro)Upgrade libimage-magick-q16hdri-perl (Ubuntu Pro)Upgrade libimage-magick-q16-perl (Ubuntu Pro) | Apr 1, 2026 | Mar 30, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Jan 22, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub