Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2026:3053-1

Опубликовано: 15 июл. 2026
Источник: suse-cvrf

Описание

Security update for ImageMagick

This update for ImageMagick fixes the following issues

  • CVE-2026-53466: integer overflow in the XCF decoder can result in an out-of-bounds read when a crafted image is read (bsc#1270073).
  • CVE-2026-53467: allocated memory left unchanged in the MNG decoder can lead to a heap information disclosure (bsc#1270074).
  • CVE-2026-55594: missing depth check in the MVG decoder will result in a stack overflow when a crafted image is provided (bsc#1270077).
  • CVE-2026-55595: providing invalid arguments to the connected-components option can lead to an infinite loop (bsc#1270079).
  • CVE-2026-55597: incorrect handling of arguments can cause a heap buffer over-write in the JP2 encoder (bsc#1270080).
  • CVE-2026-56361: off-by-one error in morphology validation can lead to an out-of-bounds read (bsc#1270001).
  • CVE-2026-56363: integer overflow leading to a division by zero in binomial kernel processing can cause an application crash (bsc#1270002).
  • CVE-2026-56364: memory leak in LoadOpenCLDeviceBenchmark function when parsing malformed OpenCL device profile XML files with unclosed device elements (bsc#1270003).
  • CVE-2026-56365: memory leak in PNG encoder when writing a MNG image (bsc#1270004).
  • CVE-2026-56367: integer overflow in the PSB (PSD v2) RLE decoding path can lead to an heap out-of-bounds read (bsc#1268645).
  • CVE-2026-56368: improper memory management can lead to memory leak in multiple coders that write raw pixel data (bsc#1269064).
  • CVE-2026-56370: out-of-bounds access in ConnectedComponentsImage() when processing connected-components:* artifacts with invalid indices (bsc#1269063).
  • CVE-2026-56371: memory leak in coders/txt.c when processing TXT files with texture attributes (bsc#1268879).
  • CVE-2026-56376: heap use-after-free in the meta coder can lead to denial of service via specially crafted image files (bsc#1268880).
  • CVE-2026-56379: arbitrary MVG drawing command injection via the SVG decoder when processing specially crafted SVG files (bsc#1268878).
  • GHSA-3j4x-rwrx-xxj9: possible use-after-free write in PDB decoder (bsc#1268640).

Список пакетов

SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS
ImageMagick-7.1.0.9-150400.6.96.1
ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
ImageMagick-devel-7.1.0.9-150400.6.96.1
libMagick++-7_Q16HDRI5-7.1.0.9-150400.6.96.1
libMagick++-devel-7.1.0.9-150400.6.96.1
libMagickCore-7_Q16HDRI10-7.1.0.9-150400.6.96.1
libMagickWand-7_Q16HDRI10-7.1.0.9-150400.6.96.1
perl-PerlMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS
ImageMagick-7.1.0.9-150400.6.96.1
ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
ImageMagick-devel-7.1.0.9-150400.6.96.1
libMagick++-7_Q16HDRI5-7.1.0.9-150400.6.96.1
libMagick++-devel-7.1.0.9-150400.6.96.1
libMagickCore-7_Q16HDRI10-7.1.0.9-150400.6.96.1
libMagickWand-7_Q16HDRI10-7.1.0.9-150400.6.96.1
perl-PerlMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOS
ImageMagick-7.1.0.9-150400.6.96.1
ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
ImageMagick-devel-7.1.0.9-150400.6.96.1
libMagick++-7_Q16HDRI5-7.1.0.9-150400.6.96.1
libMagick++-devel-7.1.0.9-150400.6.96.1
libMagickCore-7_Q16HDRI10-7.1.0.9-150400.6.96.1
libMagickWand-7_Q16HDRI10-7.1.0.9-150400.6.96.1
perl-PerlMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP5-LTSS
ImageMagick-7.1.0.9-150400.6.96.1
ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
ImageMagick-devel-7.1.0.9-150400.6.96.1
libMagick++-7_Q16HDRI5-7.1.0.9-150400.6.96.1
libMagick++-devel-7.1.0.9-150400.6.96.1
libMagickCore-7_Q16HDRI10-7.1.0.9-150400.6.96.1
libMagickWand-7_Q16HDRI10-7.1.0.9-150400.6.96.1
perl-PerlMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise Server 15 SP4-LTSS
ImageMagick-7.1.0.9-150400.6.96.1
ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
ImageMagick-devel-7.1.0.9-150400.6.96.1
libMagick++-7_Q16HDRI5-7.1.0.9-150400.6.96.1
libMagick++-devel-7.1.0.9-150400.6.96.1
libMagickCore-7_Q16HDRI10-7.1.0.9-150400.6.96.1
libMagickWand-7_Q16HDRI10-7.1.0.9-150400.6.96.1
perl-PerlMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise Server 15 SP5-LTSS
ImageMagick-7.1.0.9-150400.6.96.1
ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
ImageMagick-devel-7.1.0.9-150400.6.96.1
libMagick++-7_Q16HDRI5-7.1.0.9-150400.6.96.1
libMagick++-devel-7.1.0.9-150400.6.96.1
libMagickCore-7_Q16HDRI10-7.1.0.9-150400.6.96.1
libMagickWand-7_Q16HDRI10-7.1.0.9-150400.6.96.1
perl-PerlMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise Server 15 SP6-LTSS
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise Server for SAP Applications 15 SP4
ImageMagick-7.1.0.9-150400.6.96.1
ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
ImageMagick-devel-7.1.0.9-150400.6.96.1
libMagick++-7_Q16HDRI5-7.1.0.9-150400.6.96.1
libMagick++-devel-7.1.0.9-150400.6.96.1
libMagickCore-7_Q16HDRI10-7.1.0.9-150400.6.96.1
libMagickWand-7_Q16HDRI10-7.1.0.9-150400.6.96.1
perl-PerlMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise Server for SAP Applications 15 SP5
ImageMagick-7.1.0.9-150400.6.96.1
ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
ImageMagick-devel-7.1.0.9-150400.6.96.1
libMagick++-7_Q16HDRI5-7.1.0.9-150400.6.96.1
libMagick++-devel-7.1.0.9-150400.6.96.1
libMagickCore-7_Q16HDRI10-7.1.0.9-150400.6.96.1
libMagickWand-7_Q16HDRI10-7.1.0.9-150400.6.96.1
perl-PerlMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise Server for SAP Applications 15 SP6
ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1

Описание

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-51 and 7.1.2-26, an integer overflow in the XCF decoder can result in an out of bounds read when a crafted image is read, potentially resulting in a crash. This issue has been fixed in versions 6.9.13-51 and 7.1.2-26.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-51 and 7.1.2-26, the MNG decoder contains a possible heap information disclosure vulnerability because part of the pixels are left unchanged. This issue has been fixed in versions 6.9.13-51 and 7.1.2-26.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-51 and 7.1.2-26, a missing depth check in the MVG decoder will result in a stack overflow when a crafted image is provided. This issue has been fixed in versions 6.9.13-51 and 7.1.2-26.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-51 and 7.1.2-26, when providing invalid arguments to the connected-components option an infinite loop will occur. This issue has been fixed in versions 6.9.13-51 and 7.1.2-26.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to version 7.1.2-26, an incorrect handling of arguments can cause a heap buffer over-write in the JP2 encoder. This issue has been fixed in version7.1.2-26.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-19 contains an off-by-one error in morphology validation allowing out-of-bounds heap buffer reads. Attackers can trigger heap buffer overflow by providing incorrect morphology parameters causing single pixel memory access violations.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-22 contains a division by zero vulnerability in binomial kernel processing that allows attackers to cause denial of service. An attacker can supply a large binomial kernel value causing integer overflow, resulting in division by zero and application crash.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-13 contains a memory leak vulnerability in LoadOpenCLDeviceBenchmark() function when parsing malformed OpenCL device profile XML files with unclosed device elements. Attackers with write access to the OpenCL cache directory can place malicious XML files to exhaust memory and cause denial of service.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-19 contains a memory leak vulnerability in the PNG encoder when writing MNG images. Attackers can trigger the encoder failure condition to exhaust memory resources and cause denial of service.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-15 and 6.9.x before 6.9.13-40 contains an integer overflow in the PSB (PSD v2) RLE decoding path (ReadPSDChannelRLE in coders/psd.c) that causes a heap out-of-bounds read on 32-bit builds. Processing a crafted PSB file can lead to information disclosure or a crash.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-15 contains a memory leak vulnerability in multiple coders that write raw pixel data where allocated objects are not properly freed. Attackers can trigger this leak by processing specially crafted images, causing memory exhaustion and denial of service.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-19 contains an out-of-bounds access vulnerability in ConnectedComponentsImage() when processing connected-components artifacts with invalid indices. Attackers can trigger access violations by specifying malformed connected-components definitions via CLI, causing denial of service or potential code execution.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-15 and 6.9.13-40 contains a memory leak in coders/txt.c when processing TXT files with texture attributes: the texture object allocated via ReadImage is not released when GetTypeMetrics fails, leaking memory each time a crafted TXT file with a texture attribute is processed.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-15 and 6.9.13-40 contains a heap use-after-free in the meta coder: when memory allocation fails, a single byte is written to a stale pointer. Remote attackers can trigger it by processing specially crafted image files, causing a denial of service.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки

Описание

ImageMagick before 7.1.2-15 and 6.9.13-40 contains a command injection vulnerability in the SVG decoder that allows attackers to inject arbitrary MVG drawing commands. Attackers can craft malicious SVG files with injected Magick Vector Graphics commands that execute during rendering.


Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-SUSE-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-config-7-upstream-7.1.0.9-150400.6.96.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:ImageMagick-devel-7.1.0.9-150400.6.96.1

Ссылки
Уязвимость SUSE-SU-2026:3053-1