ImageMagick是ImageMagick开源的一套开源的图像处理软件。可读取、转换或写入多种格式的图片。 ImageMagick 6.9.13-50之前版本和7.1.2-25之前版本存在缓冲区错误漏洞,该漏洞源于ICON解码器中的错误循环,可能导致堆越界写入并导致崩溃。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ImageMagick | ImageMagick | < 6.9.13-50 |
affected |
< 7.1.2-25 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | < 6.9.13-50 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-49218 | 7.5 HIGH | ImageMagick: Policy Bypass in DCM decoder could result in image with invalid dimensions |
| CVE-2026-46520 | 7.5 HIGH | ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of differe |
| CVE-2026-53460 | 7.5 HIGH | ImageMagick: Policy Bypass can trigger out-of-Memory condition |
| CVE-2026-46522 | 7.5 HIGH | ImageMagick: Infinite Loop in the MIFF decoder can lead to CPU exhaustion |
| CVE-2026-53465 | 6.2 MEDIUM | ImageMagick: Heap Buffer Over-Write in SF3 encoder when writing multi-frame image |
| CVE-2026-46523 | 6.2 MEDIUM | ImageMagick: Use-After-Free in MSL decoder. |
| CVE-2026-46557 | 6.2 MEDIUM | ImageMagick: Stack overflow in fx operation |
| CVE-2026-48994 | 5.9 MEDIUM | ImageMagick: Heap Buffer Over-Write in MAT decoder on 32-bit systems |
| CVE-2026-53462 | 5.9 MEDIUM | ImageMagick: Use-After-Free when allocation in CheckPrimitiveExtent fails |
| CVE-2026-45359 | 5.7 MEDIUM | ImageMagick: Out-of-Bounds Read in connected components when the user supplies an invalid |
| CVE-2026-47166 | 5.7 MEDIUM | ImageMagick: Heap Buffer Over-Read in distributed pixel cache server |
| CVE-2026-48734 | 5.5 MEDIUM | ImageMagick: Stack Overflow in MVG decoder |
| CVE-2026-48724 | 5.5 MEDIUM | ImageMagick: Heap Buffer Underwrite in Floyd-Steinberg depth dithering |
| CVE-2026-49219 | 5.5 MEDIUM | ImageMagick: Policy Bypass can read disallowed files |
| CVE-2026-46521 | 5.5 MEDIUM | ImageMagick: Heap Buffer Over-Write in MIFF encoder when using LZMA compression |
| CVE-2026-45358 | 5.3 MEDIUM | ImageMagick: Out-of-Bounds Read of a single byte in meta encoder |
| CVE-2026-45031 | 5.3 MEDIUM | ImageMagick: Policy Bypass in PSD decoder |
| CVE-2026-45664 | 5.3 MEDIUM | ImageMagick: Policy Bypass in MNG coder could |
| CVE-2026-45624 | 5.1 MEDIUM | ImageMagick: Heap Buffer Over-Read of a 4 bytes in distort operation. |
| CVE-2026-42326 | 5.1 MEDIUM | ImageMagick: Heap Buffer Over-Read in IPTC encoder |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet