ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to version 7.1.2-1, ImageMagick is vulnerable to heap-buffer overflow read around the handling of images with separate alpha channels when performing image magnification in ReadOneMNGIMage. This can likely be used to leak subsequent memory contents into the output image. This issue has been patched in version 7.1.2-1.
CVSS Details
- CVSS 3.1 Base Score: 7.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-c++-develUpgrade ImageMagick-docUpgrade ImageMagick | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-debugsourceUpgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick-c++Upgrade ImageMagick-libsUpgrade ImageMagick-libs-debuginfoUpgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++-debuginfoUpgrade ImageMagick-doc | Sep 16, 2025 | Aug 13, 2025 |
| Debian | — | Upgrade imagemagick | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Aug 13, 2025 |
| Suse | — | Upgrade libmagickcore-7_q16hdri10-32bitUpgrade libMagick++-7_Q16HDRI5Upgrade libmagick-devel-32bitUpgrade libMagick++-7_Q16HDRI4Upgrade ImageMagick-config-7-upstream-openUpgrade ImageMagick-config-7-upstream-websafeUpgrade ImageMagick-config-7-SUSEUpgrade ImageMagick-extraUpgrade libMagick++-develUpgrade libMagickWand-7_Q16HDRI10Upgrade libmagickwand-7_q16hdri10-32bitUpgrade libMagickCore-7_Q16HDRI10Upgrade imagemagick-devel-32bitUpgrade libmagick-7_q16hdri5-32bitUpgrade libMagickWand-7_Q16HDRI6Upgrade ImageMagick-develUpgrade ImageMagick-config-7-upstream-secureUpgrade ImageMagickUpgrade ImageMagick-docUpgrade ImageMagick-config-7-upstream-limitedUpgrade perl-PerlMagickUpgrade imagemagick-config-7-upstreamUpgrade libMagickCore-7_Q16HDRI6 | Dec 5, 2025 | Sep 9, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Aug 13, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub