ImageMagick is free and open-source software used for editing and manipulating digital images. In versions prior to 7.1.2-0 and 6.9.13-26, in ImageMagick's `magick mogrify` command, specifying multiple consecutive `%d` format specifiers in a filename template causes internal pointer arithmetic to generate an address below the beginning of the stack buffer, resulting in a stack overflow through `vsnprintf()`. Versions 7.1.2-0 and 6.9.13-26 fix the issue.
CVSS Details
- CVSS 3.1 Base Score: 7.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick | Apr 17, 2026 | Jul 14, 2025 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-c++Upgrade ImageMagickUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagick-devel | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-libs-debuginfoUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++-debuginfoUpgrade ImageMagick-debugsourceUpgrade ImageMagick-develUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagick-libsUpgrade ImageMagick-perlUpgrade ImageMagick | Aug 5, 2025 | Jul 14, 2025 |
| Debian | — | Upgrade imagemagick | Jul 16, 2025 | Jul 14, 2025 |
| Redhat_linux | — | No solution exists | Jul 15, 2025 | Jul 14, 2025 |
| Suse | — | Upgrade ImageMagick-config-7-upstream-limitedUpgrade ImageMagick-config-7-upstream-secureUpgrade perl-PerlMagickUpgrade imagemagick-devel-32bitUpgrade ImageMagick-extraUpgrade ImageMagickUpgrade libmagick-devel-32bitUpgrade ImageMagick-docUpgrade libmagick-7_q16hdri5-32bitUpgrade libMagick++-7_Q16HDRI5Upgrade libMagick++-develUpgrade imagemagick-config-7-upstreamUpgrade ImageMagick-config-7-SUSEUpgrade ImageMagick-config-7-upstream-openUpgrade libMagickCore-7_Q16HDRI10Upgrade ImageMagick-config-7-upstream-websafeUpgrade ImageMagick-develUpgrade libmagickwand-7_q16hdri10-32bitUpgrade libmagickcore-7_q16hdri10-32bitUpgrade libMagickWand-7_Q16HDRI10 | Dec 5, 2025 | Jul 24, 2025 |
| Ubuntu | — | Upgrade libmagick++-6.q16hdri-8 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-7 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagick++-6.q16-8 (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-9t64 (Ubuntu Pro)Upgrade libmagickwand-6.q16-6 (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3 (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3 (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-7-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-7t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-2 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagickwand-6.q16-7t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3-extra (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagick++-6.q16-9t64 (Ubuntu Pro)Upgrade libmagickwand-6.q16-3 (Ubuntu Pro)Upgrade libmagick++-6.q16-7 (Ubuntu Pro)Upgrade libmagickwand-6.q16-2 (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extra (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-3 (Ubuntu Pro) | Sep 3, 2025 | Sep 1, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Jul 14, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub