cbcvebase.
CVE-2025-68950
published 2025-12-30

CVE-2025-68950: ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to version 7.1.2-12, Magick fails to check for circular…

PriorityP427medium6.2CVSS 3.1
AVLACLPRNUINSUCNINAH
EPSS
0.16%
6.0th percentile
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to version 7.1.2-12, Magick fails to check for circular references between two MVGs, leading to a stack overflow. This is a DoS vulnerability, and any situation that allows reading the mvg file will be affected. Version 7.1.2-12 fixes the issue.

Affected

7 ranges
VendorProductVersion rangeFixed in
debianimagemagick< imagemagick 8:6.9.11.60+dfsg-1.6+deb12u5 (bookworm)imagemagick 8:6.9.11.60+dfsg-1.6+deb12u5 (bookworm)
imagemagickimagemagick< 7.1.2-127.1.2-12
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3+deb11u88:6.9.11.60+dfsg-1.3+deb11u8
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.6+deb12u58:6.9.11.60+dfsg-1.6+deb12u5
imagemagickimagemagick>= 0 < 8:7.1.1.43+dfsg1-1+deb13u48:7.1.1.43+dfsg1-1+deb13u4
imagemagickimagemagick>= 0 < 8:7.1.2.12+dfsg1-18:7.1.2.12+dfsg1-1
ubuntuimagemagick

CVSS provenance

nvdv3.16.2MEDIUMCVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
osv6.2MEDIUM
vendor_ubuntu6.2MEDIUM
vendor_debian4.0MEDIUM
vendor_redhat4.0MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.