CVE-2026-56366

EUVD-2026-42888
ImageMagick before 7.1.2-18 contains a memory leak vulnerability in the META reader when processing APP1JPEG input paths. Attackers can trigger this memory leak by providing specially crafted APP1JPEG image files, causing denial of service through resource exhaustion.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
3.3 LOW
LOCAL
LOW
NONE
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Base Score
CVSS 3.x
EPSS Score
Percentile: 5.72%
Affected Products (NVD)
VendorProductVersion
imagemagickimagemagick
𝑥
< 6.9.13-43
imagemagickimagemagick
7.0.0-0 ≤
𝑥
< 7.1.2-18
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
imagemagick
bookworm
vulnerable
bookworm (security)
8:6.9.11.60+dfsg-1.6+deb12u13
fixed
forky
8:7.1.2.31+dfsg1-1
fixed
sid
8:7.1.2.31+dfsg1-1
fixed
trixie
8:7.1.1.43+dfsg1-1+deb13u12
fixed
trixie (security)
vulnerable
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
imagemagick
bionic
Fixed 8:6.9.7.4+dfsg-16ubuntu6.15+esm16
released
focal
Fixed 8:6.9.10.23+dfsg-2.1ubuntu11.11+esm14
released
jammy
Fixed 8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm14
released
noble
Fixed 8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm13
released
resolute
not-affected
trusty
Fixed 8:6.7.7.10-6ubuntu3.13+esm25
released
xenial
Fixed 8:6.8.9.9-7ubuntu5.16+esm24
released
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
ImageMagick
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
ImageMagick-config-6-SUSE
suse enterprise sap 12 SP5
6.8.8.1-71.264.1
fixed
suse enterprise server 12 SP3
6.8.8.1-71.264.1
fixed
suse enterprise server 12 SP5
6.8.8.1-71.264.1
fixed
ImageMagick-config-6-upstream
suse enterprise sap 12 SP5
6.8.8.1-71.264.1
fixed
suse enterprise server 12 SP3
6.8.8.1-71.264.1
fixed
suse enterprise server 12 SP5
6.8.8.1-71.264.1
fixed
ImageMagick-config-7-SUSE
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
ImageMagick-config-7-upstream
suse enterprise desktop 15 SP7
7.1.0.9-150400.6.101.1
fixed
suse enterprise sap 15 SP7
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP7
7.1.0.9-150400.6.101.1
fixed
ImageMagick-config-7-upstream-limited
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
ImageMagick-config-7-upstream-open
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
ImageMagick-config-7-upstream-secure
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
ImageMagick-config-7-upstream-websafe
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
ImageMagick-devel
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 12 SP5
6.8.8.1-71.264.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 12 SP5
6.8.8.1-71.264.1
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
libMagick++-7_Q16HDRI5
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
libMagick++-devel
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 12 SP5
6.8.8.1-71.264.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 12 SP5
6.8.8.1-71.264.1
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
libMagickCore-6_Q16-1
suse enterprise sap 12 SP5
6.8.8.1-71.264.1
fixed
suse enterprise server 12 SP3
6.8.8.1-71.264.1
fixed
suse enterprise server 12 SP5
6.8.8.1-71.264.1
fixed
libMagickCore-7_Q16HDRI10
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
libMagickWand-6_Q16-1
suse enterprise sap 12 SP5
6.8.8.1-71.264.1
fixed
suse enterprise server 12 SP3
6.8.8.1-71.264.1
fixed
suse enterprise server 12 SP5
6.8.8.1-71.264.1
fixed
libMagickWand-7_Q16HDRI10
suse enterprise desktop 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise sap 15 SP7
7.1.1.43-150700.3.70.1
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP7
7.1.1.43-150700.3.70.1
fixed
perl-PerlMagick
suse enterprise sap 15 SP6
7.1.1.21-150600.3.80.2
fixed
suse enterprise server 15 SP4
7.1.0.9-150400.6.101.1
fixed
suse enterprise server 15 SP6
7.1.1.21-150600.3.80.2
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
ImageMagick
Amazon Linux 2
0:6.9.10.97-1.amzn2.0.32
fixed
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-c++
Amazon Linux 2
0:6.9.10.97-1.amzn2.0.32
fixed
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-c++-debuginfo
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-c++-devel
Amazon Linux 2
0:6.9.10.97-1.amzn2.0.32
fixed
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-debuginfo
Amazon Linux 2
0:6.9.10.97-1.amzn2.0.32
fixed
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-debugsource
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-devel
Amazon Linux 2
0:6.9.10.97-1.amzn2.0.32
fixed
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-doc
Amazon Linux 2
0:6.9.10.97-1.amzn2.0.32
fixed
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-libs
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-libs-debuginfo
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-perl
Amazon Linux 2
0:6.9.10.97-1.amzn2.0.32
fixed
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed
ImageMagick-perl-debuginfo
Amazon Linux 2023
1:6.9.13.54-1.amzn2023
fixed