Stack-based buffer overflow in ImageMagick - CVE-2026-46557
Published: May 18, 2026
Vulnerability identifier: #VU131629
CSH Severity: Low
CVSS v4: 6.9 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-46557
CWE-ID: CWE-121
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a boundary error in fx operation. A local attacker can trigger stack-based buffer overflow and cause a denial of service condition on the target system.
Affected software
ImageMagick
Debian Linux
openEuler
Anolis OS
ImageMagick-devel
ImageMagick-debugsource
ImageMagick-debuginfo
ImageMagick-c++-devel
ImageMagick-c++
ImageMagick
ImageMagick-perl
ImageMagick-help
imagemagick (Debian package)
ImageMagick-djvu
ImageMagick-doc
ImageMagick-libs
Debian Linux
openEuler
Anolis OS
ImageMagick-devel
ImageMagick-debugsource
ImageMagick-debuginfo
ImageMagick-c++-devel
ImageMagick-c++
ImageMagick
ImageMagick-perl
ImageMagick-help
imagemagick (Debian package)
ImageMagick-djvu
ImageMagick-doc
ImageMagick-libs
How to mitigate CVE-2026-46557
Install updates from vendor's website.
ImageMagick - addressed in versions 6.9.13-48, 7.1.2-23
ImageMagick-devel - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-debugsource - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-debuginfo - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-c++-devel - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-c++ - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-perl - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-help - addressed in versions 6.9.13.48-1, 7.1.2.23-1
imagemagick (Debian package) - update to 8:7.1.1.43+dfsg1-1+deb13u9
ImageMagick-perl - update to 7.1.2.15-12
ImageMagick - update to 7.1.2.15-12
ImageMagick-c++ - update to 7.1.2.15-12
ImageMagick-c++-devel - update to 7.1.2.15-12
ImageMagick-devel - update to 7.1.2.15-12
ImageMagick-djvu - update to 7.1.2.15-12
ImageMagick-doc - update to 7.1.2.15-12
ImageMagick-libs - update to 7.1.2.15-12
ImageMagick-devel - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-debugsource - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-debuginfo - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-c++-devel - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-c++ - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-perl - addressed in versions 6.9.13.48-1, 7.1.2.23-1
ImageMagick-help - addressed in versions 6.9.13.48-1, 7.1.2.23-1
imagemagick (Debian package) - update to 8:7.1.1.43+dfsg1-1+deb13u9
ImageMagick-perl - update to 7.1.2.15-12
ImageMagick - update to 7.1.2.15-12
ImageMagick-c++ - update to 7.1.2.15-12
ImageMagick-c++-devel - update to 7.1.2.15-12
ImageMagick-devel - update to 7.1.2.15-12
ImageMagick-djvu - update to 7.1.2.15-12
ImageMagick-doc - update to 7.1.2.15-12
ImageMagick-libs - update to 7.1.2.15-12
External References
Related Security Bulletins
- Multiple vulnerabilities in ImageMagick
- openEuler 24.03 LTS update for ImageMagick
- openEuler 22.03 LTS SP4 update for ImageMagick
- openEuler 20.03 LTS SP4 update for ImageMagick
- openEuler 24.03 LTS SP3 update for ImageMagick
- Debian update for imagemagick
- openEuler 24.03 LTS SP1 update for ImageMagick
- Anolis OS update for ImageMagick