Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2026:0938-1

Опубликовано: 20 мар. 2026
Источник: suse-cvrf

Описание

Security update for GraphicsMagick

This update for GraphicsMagick fixes the following issues:

  • CVE-2026-28691: missing check in the JBIG decoder can lead to an uninitialized pointer dereference (bsc#1259455).
  • CVE-2026-30883: missing bounds check when encoding a PNG image can lead to a heap buffer over-write (bsc#1259467).

Список пакетов

SUSE Linux Enterprise Module for Package Hub 15 SP7
GraphicsMagick-1.3.42-150600.3.15.1
GraphicsMagick-devel-1.3.42-150600.3.15.1
libGraphicsMagick++-Q16-12-1.3.42-150600.3.15.1
libGraphicsMagick++-devel-1.3.42-150600.3.15.1
libGraphicsMagick-Q16-3-1.3.42-150600.3.15.1
libGraphicsMagick3-config-1.3.42-150600.3.15.1
libGraphicsMagickWand-Q16-2-1.3.42-150600.3.15.1
perl-GraphicsMagick-1.3.42-150600.3.15.1
openSUSE Leap 15.6
GraphicsMagick-1.3.42-150600.3.15.1
GraphicsMagick-devel-1.3.42-150600.3.15.1
libGraphicsMagick++-Q16-12-1.3.42-150600.3.15.1
libGraphicsMagick++-devel-1.3.42-150600.3.15.1
libGraphicsMagick-Q16-3-1.3.42-150600.3.15.1
libGraphicsMagick3-config-1.3.42-150600.3.15.1
libGraphicsMagickWand-Q16-2-1.3.42-150600.3.15.1
perl-GraphicsMagick-1.3.42-150600.3.15.1

Описание

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, an uninitialized pointer dereference vulnerability exists in the JBIG decoder due to a missing check. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.


Затронутые продукты
SUSE Linux Enterprise Module for Package Hub 15 SP7:GraphicsMagick-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:GraphicsMagick-devel-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:libGraphicsMagick++-Q16-12-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:libGraphicsMagick++-devel-1.3.42-150600.3.15.1

Ссылки

Описание

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, an extremely large image profile could result in a heap overflow when encoding a PNG image. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.


Затронутые продукты
SUSE Linux Enterprise Module for Package Hub 15 SP7:GraphicsMagick-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:GraphicsMagick-devel-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:libGraphicsMagick++-Q16-12-1.3.42-150600.3.15.1
SUSE Linux Enterprise Module for Package Hub 15 SP7:libGraphicsMagick++-devel-1.3.42-150600.3.15.1

Ссылки