Integer overflow in ImageMagick - CVE-2026-62343

 

Integer overflow in ImageMagick - CVE-2026-62343

Published: July 15, 2026


Vulnerability identifier: #VU137691
CSH Severity: Medium
CVSS v4: 5.6 [CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-62343
CWE-ID: CWE-190
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to cause a denial of service.

The vulnerability exists due to integer overflow or wraparound in the morphology operation when processing a user-supplied invalid kernel. A remote attacker can trick the victim into opening a crafted file or processing crafted input to cause a denial of service.

User interaction is required to process the crafted input.


Affected software

ImageMagick
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
Desktop Applications Module
openSUSE Leap
openEuler
ImageMagick-debugsource
ImageMagick-devel
libMagickCore-6_Q16-1-debuginfo
libMagickWand-6_Q16-1
ImageMagick-config-6-upstream
libMagick++-devel
ImageMagick-debuginfo
libMagickCore-6_Q16-1
ImageMagick-config-6-SUSE
libMagickWand-6_Q16-1-debuginfo
ImageMagick-c++-devel
ImageMagick-help
ImageMagick-perl
ImageMagick-c++
ImageMagick
perl-PerlMagick-debuginfo
ImageMagick-extra
ImageMagick-extra-debuginfo
libMagickCore-7_Q16HDRI10
ImageMagick-config-7-SUSE
perl-PerlMagick
libMagickWand-7_Q16HDRI10-debuginfo
libMagickCore-7_Q16HDRI10-debuginfo
ImageMagick-config-7-upstream
libMagickCore-7_Q16HDRI10-64bit
libMagick++-7_Q16HDRI5-32bit-debuginfo
libMagick++-7_Q16HDRI5-32bit
libMagickWand-7_Q16HDRI10-32bit-debuginfo
libMagick++-devel-32bit
ImageMagick-devel-32bit
libMagickCore-7_Q16HDRI10-32bit-debuginfo
libMagickWand-7_Q16HDRI10-32bit
ImageMagick-devel-64bit
libMagick++-7_Q16HDRI5-64bit
libMagick++-7_Q16HDRI5-64bit-debuginfo
libMagickWand-7_Q16HDRI10
libMagickWand-7_Q16HDRI10-64bit
libMagickWand-7_Q16HDRI10-64bit-debuginfo
libMagickCore-7_Q16HDRI10-64bit-debuginfo
libMagick++-devel-64bit
ImageMagick-doc
libMagickCore-7_Q16HDRI10-32bit
libMagick++-7_Q16HDRI5
libMagick++-7_Q16HDRI5-debuginfo

How to mitigate CVE-2026-62343

Install security update from vendor's website.

ImageMagick - addressed in versions 6.9.13-51, 7.1.2-26
ImageMagick-debugsource - addressed in versions 6.8.8.1-71.270.1, 7.1.0.9-150400.6.107.1
ImageMagick-devel - addressed in versions 6.8.8.1-71.270.1, 7.1.0.9-150400.6.107.1
libMagickCore-6_Q16-1-debuginfo - update to 6.8.8.1-71.270.1
libMagickWand-6_Q16-1 - update to 6.8.8.1-71.270.1
ImageMagick-config-6-upstream - update to 6.8.8.1-71.270.1
libMagick++-devel - addressed in versions 6.8.8.1-71.270.1, 7.1.0.9-150400.6.107.1
ImageMagick-debuginfo - addressed in versions 6.8.8.1-71.270.1, 7.1.0.9-150400.6.107.1
libMagickCore-6_Q16-1 - update to 6.8.8.1-71.270.1
ImageMagick-config-6-SUSE - update to 6.8.8.1-71.270.1
libMagickWand-6_Q16-1-debuginfo - update to 6.8.8.1-71.270.1
ImageMagick-c++-devel - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-help - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-perl - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-devel - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-debugsource - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-debuginfo - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick-c++ - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick - addressed in versions 6.9.13.52-1, 7.1.2.27-1
ImageMagick - update to 7.1.0.9-150400.6.107.1
perl-PerlMagick-debuginfo - update to 7.1.0.9-150400.6.107.1
ImageMagick-extra - update to 7.1.0.9-150400.6.107.1
ImageMagick-extra-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10 - update to 7.1.0.9-150400.6.107.1
ImageMagick-config-7-SUSE - update to 7.1.0.9-150400.6.107.1
perl-PerlMagick - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-debuginfo - update to 7.1.0.9-150400.6.107.1
ImageMagick-config-7-upstream - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-64bit - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-32bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-32bit - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-32bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagick++-devel-32bit - update to 7.1.0.9-150400.6.107.1
ImageMagick-devel-32bit - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-32bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-32bit - update to 7.1.0.9-150400.6.107.1
ImageMagick-devel-64bit - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-64bit - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-64bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10 - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-64bit - update to 7.1.0.9-150400.6.107.1
libMagickWand-7_Q16HDRI10-64bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-64bit-debuginfo - update to 7.1.0.9-150400.6.107.1
libMagick++-devel-64bit - update to 7.1.0.9-150400.6.107.1
ImageMagick-doc - update to 7.1.0.9-150400.6.107.1
libMagickCore-7_Q16HDRI10-32bit - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5 - update to 7.1.0.9-150400.6.107.1
libMagick++-7_Q16HDRI5-debuginfo - update to 7.1.0.9-150400.6.107.1

External References

Related Security Bulletins