ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, a crafted image could cause an out of bounds heap write inside the WaveletDenoiseImage method. When processing a crafted image with the -wavelet-denoise operation an out of bounds write can occur. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick | Mar 20, 2026 | Mar 9, 2026 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagickUpgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade ImageMagick-perlUpgrade ImageMagick-c++-devel | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade ImageMagick-c++-develUpgrade ImageMagick-docUpgrade ImageMagick-c++-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-libsUpgrade ImageMagick-perl-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagick-debugsourceUpgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagickUpgrade ImageMagick-libs-debuginfo | Apr 7, 2026 | Mar 9, 2026 |
| Debian | — | Upgrade imagemagick | Apr 16, 2026 | Apr 16, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Mar 9, 2026 |
| Ubuntu | — | Upgrade libmagick++-6.q16-9t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16-2 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-7 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-3 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extra (Ubuntu Pro)Upgrade imagemagick-6.q16 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7-extra (Ubuntu Pro)Upgrade libmagickwand-6.q16-2 (Ubuntu Pro)Upgrade libmagickwand-6.q16-7t64 (Ubuntu Pro)Upgrade libmagick++-6.q16-7 (Ubuntu Pro)Upgrade libmagickcore-6.q16-7-extra (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickwand-6.q16-3 (Ubuntu Pro)Upgrade libmagickwand-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6 (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-7t64 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3 (Ubuntu Pro)Upgrade libmagickcore-6.q16-7t64 (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5 (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-6-extra (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-8 (Ubuntu Pro)Upgrade imagemagick-6.q16hdri (Ubuntu Pro)Upgrade libmagickcore-6.q16-6 (Ubuntu Pro)Upgrade libimage-magick-q16-perl (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagick++-6.q16hdri-9t64 (Ubuntu Pro)Upgrade libmagick++-6.q16-8 (Ubuntu Pro)Upgrade libimage-magick-q16hdri-perl (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extra (Ubuntu Pro)Upgrade libmagickwand-6.q16-6 (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extra (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-6.q16hdri-3 (Ubuntu Pro) | Aug 11, 2026 | Jul 22, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Mar 9, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub