Integer overflow in ImageMagick - CVE-2026-62343
Published: July 15, 2026
Vulnerability details
The vulnerability allows a remote attacker to cause a denial of service.
The vulnerability exists due to integer overflow or wraparound in the morphology operation when processing a user-supplied invalid kernel. A remote attacker can trick the victim into opening a crafted file or processing crafted input to cause a denial of service.
User interaction is required to process the crafted input.
Affected software
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
Desktop Applications Module
openSUSE Leap
openEuler
ImageMagick-debugsource
ImageMagick-devel
libMagickCore-6_Q16-1-debuginfo
libMagickWand-6_Q16-1
ImageMagick-config-6-upstream
libMagick++-devel
ImageMagick-debuginfo
libMagickCore-6_Q16-1
ImageMagick-config-6-SUSE
libMagickWand-6_Q16-1-debuginfo
ImageMagick-c++-devel
ImageMagick-help
ImageMagick-perl
ImageMagick-c++
ImageMagick
perl-PerlMagick-debuginfo
ImageMagick-extra
ImageMagick-extra-debuginfo
libMagickCore-7_Q16HDRI10
ImageMagick-config-7-SUSE
perl-PerlMagick
libMagickWand-7_Q16HDRI10-debuginfo
libMagickCore-7_Q16HDRI10-debuginfo
ImageMagick-config-7-upstream
libMagickCore-7_Q16HDRI10-64bit
libMagick++-7_Q16HDRI5-32bit-debuginfo
libMagick++-7_Q16HDRI5-32bit
libMagickWand-7_Q16HDRI10-32bit-debuginfo
libMagick++-devel-32bit
ImageMagick-devel-32bit
libMagickCore-7_Q16HDRI10-32bit-debuginfo
libMagickWand-7_Q16HDRI10-32bit
ImageMagick-devel-64bit
libMagick++-7_Q16HDRI5-64bit
libMagick++-7_Q16HDRI5-64bit-debuginfo
libMagickWand-7_Q16HDRI10
libMagickWand-7_Q16HDRI10-64bit
libMagickWand-7_Q16HDRI10-64bit-debuginfo
libMagickCore-7_Q16HDRI10-64bit-debuginfo
libMagick++-devel-64bit
ImageMagick-doc
libMagickCore-7_Q16HDRI10-32bit
libMagick++-7_Q16HDRI5
libMagick++-7_Q16HDRI5-debuginfo
How to mitigate CVE-2026-62343
ImageMagick-debugsource - addressed in versions 6.8.8.1-71.270.1, 7.1.0.9-150400.6.107.1
ImageMagick-devel - addressed in versions 6.8.8.1-71.270.1, 7.1.0.9-150400.6.107.1
libMagickCore-6_Q16-1-debuginfo - update to 6.8.8.1-71.270.1
libMagickWand-6_Q16-1 - update to 6.8.8.1-71.270.1
ImageMagick-config-6-upstream - update to 6.8.8.1-71.270.1
libMagick++-devel - addressed in versions 6.8.8.1-71.270.1, 7.1.0.9-150400.6.107.1
ImageMagick-debuginfo - addressed in versions 6.8.8.1-71.270.1, 7.1.0.9-150400.6.107.1
libMagickCore-6_Q16-1 - update to 6.8.8.1-71.270.1
ImageMagick-config-6-SUSE - update to 6.8.8.1-71.270.1
libMagickWand-6_Q16-1-debuginfo - update to 6.8.8.1-71.270.1
ImageMagick-c++-devel - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-help - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-perl - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-devel - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-debugsource - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-debuginfo - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-c++ - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick - update to 7.1.0.9-150400.6.107.1
perl-PerlMagick-debuginfo - update to 7.1.0.9-150400.6.107.1
ImageMagick-extra - update to 7.1.0.9-150400.6.107.1
ImageMagick-extra-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10 - update to 7.1.0.9-150400.6.107.1
ImageMagick-config-7-SUSE - update to 7.1.0.9-150400.6.107.1
perl-PerlMagick - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-debuginfo - update to 7.1.0.9-150400.6.107.1
ImageMagick-config-7-upstream - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-64bit - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-32bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-32bit - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-32bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagick++-devel-32bit - update to 7.1.0.9-150400.6.107.1
ImageMagick-devel-32bit - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-32bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-32bit - update to 7.1.0.9-150400.6.107.1
ImageMagick-devel-64bit - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-64bit - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-64bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10 - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-64bit - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-64bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-64bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagick++-devel-64bit - update to 7.1.0.9-150400.6.107.1
ImageMagick-doc - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-32bit - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5 - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-debuginfo - update to 7.1.0.9-150400.6.107.1
External References
Related Security Bulletins
- Multiple vulnerabilities in ImageMagick
- openEuler 22.03 LTS SP4 update for ImageMagick
- openEuler 20.03 LTS SP4 update for ImageMagick
- openEuler 24.03 LTS SP4 update for ImageMagick
- openEuler 24.03 LTS SP3 update for ImageMagick
- openEuler 24.03 LTS SP1 update for ImageMagick
- SUSE update for ImageMagick
- SUSE update for ImageMagick