ImageMagick is free and open-source software used for editing and manipulating digital images. Versions prior to 7.1.2-13 have a stack overflow via infinite recursion in MSL (Magick Scripting Language) `<write>` command when writing to MSL format. Version 7.1.2-13 fixes the issue.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagick-c++Upgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-devel | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-develUpgrade ImageMagick-debugsourceUpgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade ImageMagick-libs-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade ImageMagick-libsUpgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++-debuginfo | Feb 10, 2026 | Jan 20, 2026 |
| Debian | — | Upgrade imagemagick | Jan 26, 2026 | Jan 26, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jan 20, 2026 |
| Suse | — | Upgrade ImageMagick-config-7-upstream-openUpgrade ImageMagick-develUpgrade libmagickcore-7_q16hdri10-32bitUpgrade libmagickwand-7_q16hdri10-32bitUpgrade ImageMagick-config-7-upstream-websafeUpgrade libmagick-devel-32bitUpgrade libMagickCore-7_Q16HDRI10Upgrade ImageMagick-config-7-SUSEUpgrade libMagickCore-6_Q16-1Upgrade libMagickWand-7_Q16HDRI10Upgrade ImageMagick-config-7-upstream-limitedUpgrade libMagick++-develUpgrade libMagick++-7_Q16HDRI5Upgrade ImageMagickUpgrade imagemagick-config-7-upstreamUpgrade ImageMagick-config-6-SUSEUpgrade libMagickWand-6_Q16-1Upgrade ImageMagick-config-6-upstreamUpgrade libmagick-7_q16hdri5-32bitUpgrade ImageMagick-config-7-upstream-secureUpgrade ImageMagick-docUpgrade ImageMagick-extraUpgrade perl-PerlMagickUpgrade imagemagick-devel-32bit | Feb 5, 2026 | Feb 5, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Jan 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub