Описание
Security update for GraphicsMagick
This update for GraphicsMagick fixes the following issues:
- CVE-2026-28691: missing check in the JBIG decoder can lead to an uninitialized pointer dereference (bsc#1259455).
- CVE-2026-30883: missing bounds check when encoding a PNG image can lead to a heap buffer over-write (bsc#1259467).
Список пакетов
SUSE Linux Enterprise Module for Package Hub 15 SP7
GraphicsMagick-1.3.42-150600.3.15.1
GraphicsMagick-devel-1.3.42-150600.3.15.1
libGraphicsMagick++-Q16-12-1.3.42-150600.3.15.1
libGraphicsMagick++-devel-1.3.42-150600.3.15.1
libGraphicsMagick-Q16-3-1.3.42-150600.3.15.1
libGraphicsMagick3-config-1.3.42-150600.3.15.1
libGraphicsMagickWand-Q16-2-1.3.42-150600.3.15.1
perl-GraphicsMagick-1.3.42-150600.3.15.1
openSUSE Leap 15.6
GraphicsMagick-1.3.42-150600.3.15.1
GraphicsMagick-devel-1.3.42-150600.3.15.1
libGraphicsMagick++-Q16-12-1.3.42-150600.3.15.1
libGraphicsMagick++-devel-1.3.42-150600.3.15.1
libGraphicsMagick-Q16-3-1.3.42-150600.3.15.1
libGraphicsMagick3-config-1.3.42-150600.3.15.1
libGraphicsMagickWand-Q16-2-1.3.42-150600.3.15.1
perl-GraphicsMagick-1.3.42-150600.3.15.1
Ссылки
- Link for SUSE-SU-2026:0938-1
- E-Mail link for SUSE-SU-2026:0938-1
- SUSE Security Ratings
- SUSE Bug 1259455
- SUSE Bug 1259467
- SUSE CVE CVE-2026-28691 page
- SUSE CVE CVE-2026-30883 page
Описание
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, an uninitialized pointer dereference vulnerability exists in the JBIG decoder due to a missing check. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
Затронутые продукты
SUSE Linux Enterprise Module for Package Hub 15 SP7:GraphicsMagick-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:GraphicsMagick-devel-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:libGraphicsMagick++-Q16-12-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:libGraphicsMagick++-devel-1.3.42-150600.3.15.1
Ссылки
- CVE-2026-28691
- SUSE Bug 1259455
- SUSE Bug 1263811
Описание
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, an extremely large image profile could result in a heap overflow when encoding a PNG image. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
Затронутые продукты
SUSE Linux Enterprise Module for Package Hub 15 SP7:GraphicsMagick-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:GraphicsMagick-devel-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:libGraphicsMagick++-Q16-12-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:libGraphicsMagick++-devel-1.3.42-150600.3.15.1
Ссылки
- CVE-2026-30883
- SUSE Bug 1259467