ImageMagick is free and open-source software used for editing and manipulating digital images. In versions prior to 7.1.2-0 and 6.9.13-26, in ImageMagick's `magick mogrify` command, specifying multiple consecutive `%d` format specifiers in a filename template causes internal pointer arithmetic to generate an address below the beginning of the stack buffer, resulting in a stack overflow through `vsnprintf()`. Versions 7.1.2-0 and 6.9.13-26 fix the issue.
CVSS Details
- CVSS 3.1 Base Score: 7.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick | Apr 17, 2026 | Jul 14, 2025 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-c++Upgrade ImageMagickUpgrade ImageMagick-develUpgrade ImageMagick-docUpgrade ImageMagick-perlUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++-devel | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-libs-debuginfoUpgrade ImageMagick-docUpgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-debugsourceUpgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-libsUpgrade ImageMagickUpgrade ImageMagick-perl | Aug 5, 2025 | Jul 14, 2025 |
| Debian | — | Upgrade imagemagick | Jul 16, 2025 | Jul 14, 2025 |
| Redhat_linux | — | No solution exists | Jul 15, 2025 | Jul 14, 2025 |
| Suse | — | Upgrade libMagickCore-7_Q16HDRI10Upgrade ImageMagick-config-7-upstream-openUpgrade ImageMagick-config-7-SUSEUpgrade libmagickwand-7_q16hdri10-32bitUpgrade ImageMagick-config-7-upstream-websafeUpgrade libmagickcore-7_q16hdri10-32bitUpgrade libMagickWand-7_Q16HDRI10Upgrade ImageMagick-develUpgrade ImageMagick-config-7-upstream-secureUpgrade ImageMagick-config-7-upstream-limitedUpgrade libmagick-7_q16hdri5-32bitUpgrade ImageMagickUpgrade imagemagick-devel-32bitUpgrade libmagick-devel-32bitUpgrade imagemagick-config-7-upstreamUpgrade libMagick++-develUpgrade libMagick++-7_Q16HDRI5Upgrade ImageMagick-extraUpgrade ImageMagick-docUpgrade perl-PerlMagick | Dec 5, 2025 | Jul 24, 2025 |
| Ubuntu | — | Upgrade libmagickwand-6.q16hdri-3 (Ubuntu Pro)Upgrade libmagickwand-6.q16-2 (Ubuntu Pro)Upgrade libmagick++-6.q16-9t64 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-2 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagickwand-6.q16-3 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3-extra (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagick++-6.q16-7 (Ubuntu Pro)Upgrade libmagickwand-6.q16-7t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagick++-6.q16-8 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickwand-6.q16-6 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-7 (Ubuntu Pro)Upgrade libmagickcore-6.q16-7-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3 (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-9t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16-7t64 (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-8 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extra (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro) | Sep 3, 2025 | Sep 1, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Jul 14, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub