Resource exhaustion in GraphicsMagick - CVE-2025-27795
Published: April 18, 2025
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to application does not properly control consumption of internal resources within the ReadJXLImage() function. A remote attacker can pass a specially crafted image to the application, trigger resource exhaustion and perform a denial of service (DoS) attack.
Affected software
Debian Linux
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Package Hub 15
openSUSE Leap
openEuler
GraphicsMagick-help
GraphicsMagick-perl
GraphicsMagick-devel
GraphicsMagick-debugsource
GraphicsMagick-debuginfo
GraphicsMagick-c++-devel
GraphicsMagick-c++
GraphicsMagick
libGraphicsMagick3-config
perl-GraphicsMagick-debuginfo
perl-GraphicsMagick
libGraphicsMagick++-devel
libGraphicsMagick-Q16-3-debuginfo
libGraphicsMagickWand-Q16-2-debuginfo
libGraphicsMagickWand-Q16-2
libGraphicsMagick++-Q16-12-debuginfo
libGraphicsMagick++-Q16-12
libGraphicsMagick-Q16-3
graphicsmagick (Debian package)
How to mitigate CVE-2025-27795
GraphicsMagick-perl - update to 1.3.41-2
GraphicsMagick-devel - update to 1.3.41-2
GraphicsMagick-debugsource - update to 1.3.41-2
GraphicsMagick-debuginfo - update to 1.3.41-2
GraphicsMagick-c++-devel - update to 1.3.41-2
GraphicsMagick-c++ - update to 1.3.41-2
GraphicsMagick - update to 1.3.41-2
libGraphicsMagick3-config - update to 1.3.42-150600.3.4.1
perl-GraphicsMagick-debuginfo - update to 1.3.42-150600.3.4.1
GraphicsMagick-debuginfo - update to 1.3.42-150600.3.4.1
perl-GraphicsMagick - update to 1.3.42-150600.3.4.1
GraphicsMagick-debugsource - update to 1.3.42-150600.3.4.1
libGraphicsMagick++-devel - update to 1.3.42-150600.3.4.1
libGraphicsMagick-Q16-3-debuginfo - update to 1.3.42-150600.3.4.1
libGraphicsMagickWand-Q16-2-debuginfo - update to 1.3.42-150600.3.4.1
libGraphicsMagickWand-Q16-2 - update to 1.3.42-150600.3.4.1
libGraphicsMagick++-Q16-12-debuginfo - update to 1.3.42-150600.3.4.1
libGraphicsMagick++-Q16-12 - update to 1.3.42-150600.3.4.1
libGraphicsMagick-Q16-3 - update to 1.3.42-150600.3.4.1
GraphicsMagick - update to 1.3.42-150600.3.4.1
GraphicsMagick-devel - update to 1.3.42-150600.3.4.1
graphicsmagick (Debian package) - update to 1.4+really1.3.40-4+deb12u1