Debian Imagemagick vulnerabilities
674 known vulnerabilities affecting debian/imagemagick.
Total CVEs
674
CISA KEV
3
actively exploited
Public exploits
12
Exploited in wild
4
Severity breakdown
CRITICAL24HIGH138MEDIUM255LOW257
Vulnerabilities
Page 14 of 34
CVE-2026-28686P4MEDIUMCVSS 6.8fixed in imagemagick 8:7.1.2.16+dfsg1-1 (forky)2026
CVE-2026-28686 [MEDIUM] CVE-2026-28686: imagemagick - ImageMagick is free and open-source software used for editing and manipulating d...
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, A heap-buffer-overflow vulnerability exists in the PCL encode due to an undersized output buffer allocation. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
Scope: local
bookworm: open
bullseye: open
forky: resolved (f
debian
CVE-2019-13454P4LOWCVSS 6.5fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2019
CVE-2019-13454 [MEDIUM] CVE-2019-13454: imagemagick - ImageMagick 7.0.1-0 to 7.0.8-54 Q16 allows Division by Zero in RemoveDuplicateLa...
ImageMagick 7.0.1-0 to 7.0.8-54 Q16 allows Division by Zero in RemoveDuplicateLayers in MagickCore/layer.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.11.24+dfsg-1)
bullseye: resolved (fixed in 8:6.9.11.24+dfsg-1)
forky: resolved (fixed in 8:6.9.11.24+dfsg-1)
sid: resolved (fixed in 8:6.9.11.24+dfsg-1)
trixie: resolved (fixed in 8:6.9.11.24+dfsg-1)
debian
CVE-2026-25797P4MEDIUMCVSS 5.7fixed in imagemagick 8:6.9.11.60+dfsg-1.6+deb12u7 (bookworm)2026
CVE-2026-25797 [MEDIUM] CVE-2026-25797: imagemagick - ImageMagick is free and open-source software used for editing and manipulating d...
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-15 and 6.9.13-40, the ps coders, responsible for writing PostScript files, fails to sanitize the input before writing it into the PostScript header. An attacker can provide a malicous file and inject arbitrary PostScript code. When the resulti
debian
CVE-2017-15033P4LOWCVSS 7.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-15033 [HIGH] CVE-2017-15033: imagemagick - ImageMagick version 7.0.7-2 contains a memory leak in ReadYUVImage in coders/yuv...
ImageMagick version 7.0.7-2 contains a memory leak in ReadYUVImage in coders/yuv.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9.34+dfsg-3)
sid: resolved (fixed in 8:6.9.9.34+dfsg-3)
trixie: resolved (fixed in 8:6.9.9.34+dfsg-3)
debian
CVE-2016-7526P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7526 [MEDIUM] CVE-2016-7526: imagemagick - coders/wpg.c in ImageMagick allows remote attackers to cause a denial of service...
coders/wpg.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds write) via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.6.2+dfsg-2)
debian
CVE-2019-11470P4LOWCVSS 6.5fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2019
CVE-2019-11470 [MEDIUM] CVE-2019-11470: imagemagick - The cineon parsing component in ImageMagick 7.0.8-26 Q16 allows attackers to cau...
The cineon parsing component in ImageMagick 7.0.8-26 Q16 allows attackers to cause a denial-of-service (uncontrolled resource consumption) by crafting a Cineon image with an incorrect claimed image size. This occurs because ReadCINImage in coders/cin.c lacks a check for insufficient image data in a file.
Scope: local
bookworm: resolved (fixed in 8:6.9.11.24+df
debian
CVE-2016-7521P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7521 [MEDIUM] CVE-2016-7521: imagemagick - Heap-based buffer overflow in coders/psd.c in ImageMagick allows remote attacker...
Heap-based buffer overflow in coders/psd.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted PSD file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolve
debian
CVE-2016-7535P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7535 [MEDIUM] CVE-2016-7535: imagemagick - coders/psd.c in ImageMagick allows remote attackers to cause a denial of service...
coders/psd.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds write) via a crafted PSD file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.6.2+dfsg-2)
debian
CVE-2018-7443P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.39+dfsg-1 (bookworm)2018
CVE-2018-7443 [MEDIUM] CVE-2018-7443: imagemagick - The ReadTIFFImage function in coders/tiff.c in ImageMagick 7.0.7-23 Q16 does not...
The ReadTIFFImage function in coders/tiff.c in ImageMagick 7.0.7-23 Q16 does not properly validate the amount of image data in a file, which allows remote attackers to cause a denial of service (memory allocation failure in the AcquireMagickMemory function in MagickCore/memory.c).
Scope: local
bookworm: resolved (fixed in 8:6.9.9.39+dfsg-1)
bullseye: resolved (f
debian
CVE-2016-7520P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7520 [MEDIUM] CVE-2016-7520: imagemagick - Heap-based buffer overflow in coders/hdr.c in ImageMagick allows remote attacker...
Heap-based buffer overflow in coders/hdr.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted HDR file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolve
debian
CVE-2016-7525P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7525 [MEDIUM] CVE-2016-7525: imagemagick - Heap-based buffer overflow in coders/psd.c in ImageMagick allows remote attacker...
Heap-based buffer overflow in coders/psd.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted PSD file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolve
debian
CVE-2016-7531P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7531 [MEDIUM] CVE-2016-7531: imagemagick - MagickCore/memory.c in ImageMagick allows remote attackers to cause a denial of ...
MagickCore/memory.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds write) via a crafted PDB file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.6.2+
debian
CVE-2017-7943P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-6 (bookworm)2017
CVE-2017-7943 [MEDIUM] CVE-2017-7943: imagemagick - The ReadSVGImage function in svg.c in ImageMagick 7.0.5-4 allows remote attacker...
The ReadSVGImage function in svg.c in ImageMagick 7.0.5-4 allows remote attackers to consume an amount of available memory via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-6)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-6)
forky: resolved (fixed in 8:6.9.7.4+dfsg-6)
sid: resolved (fixed in 8:6.9.7.4+dfsg-6)
trixie: resolved (fixed in 8
debian
CVE-2019-14981P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2019
CVE-2019-14981 [MEDIUM] CVE-2019-14981: imagemagick - In ImageMagick 7.x before 7.0.8-41 and 6.x before 6.9.10-41, there is a divide-b...
In ImageMagick 7.x before 7.0.8-41 and 6.x before 6.9.10-41, there is a divide-by-zero vulnerability in the MeanShiftImage function. It allows an attacker to cause a denial of service by sending a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.11.24+dfsg-1)
bullseye: resolved (fixed in 8:6.9.11.24+dfsg-1)
forky: resolved (fixed in 8:6.9.11.24+df
debian
CVE-2017-11640P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-15 (bookworm)2017
CVE-2017-11640 [MEDIUM] CVE-2017-11640: imagemagick - When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to an ...
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to an address access exception in the WritePTIFImage() function in coders/tiff.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-15)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-15)
forky: resolved (fixed in 8:6.9.7.4+dfsg-15)
sid: resolved (fixed in 8:6.9.7.4+dfsg-15)
trixie: r
debian
CVE-2022-48541P4HIGHCVSS 7.1fixed in imagemagick 8:6.9.11.57+dfsg-1 (bookworm)2022
CVE-2022-48541 [HIGH] CVE-2022-48541: imagemagick - A memory leak in ImageMagick 7.0.10-45 and 6.9.11-22 allows remote attackers to ...
A memory leak in ImageMagick 7.0.10-45 and 6.9.11-22 allows remote attackers to perform a denial of service via the "identify -help" command.
Scope: local
bookworm: resolved (fixed in 8:6.9.11.57+dfsg-1)
bullseye: resolved (fixed in 8:6.9.11.57+dfsg-1)
forky: resolved (fixed in 8:6.9.11.57+dfsg-1)
sid: resolved (fixed in 8:6.9.11.57+dfsg-1)
trixie: resolved (fix
debian
CVE-2017-11448P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-12 (bookworm)2017
CVE-2017-11448 [MEDIUM] CVE-2017-11448: imagemagick - The ReadJPEGImage function in coders/jpeg.c in ImageMagick before 7.0.6-1 allows...
The ReadJPEGImage function in coders/jpeg.c in ImageMagick before 7.0.6-1 allows remote attackers to obtain sensitive information from uninitialized memory locations via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-12)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-12)
forky: resolved (fixed in 8:6.9.7.4+dfsg-12)
sid: resolved (fixed i
debian
CVE-2017-7941P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-6 (bookworm)2017
CVE-2017-7941 [MEDIUM] CVE-2017-7941: imagemagick - The ReadSGIImage function in sgi.c in ImageMagick 7.0.5-4 allows remote attacker...
The ReadSGIImage function in sgi.c in ImageMagick 7.0.5-4 allows remote attackers to consume an amount of available memory via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-6)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-6)
forky: resolved (fixed in 8:6.9.7.4+dfsg-6)
sid: resolved (fixed in 8:6.9.7.4+dfsg-6)
trixie: resolved (fixed in 8
debian
CVE-2017-9142P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-9 (bookworm)2017
CVE-2017-9142 [MEDIUM] CVE-2017-9142: imagemagick - In ImageMagick 7.0.5-7 Q16, a crafted file could trigger an assertion failure in...
In ImageMagick 7.0.5-7 Q16, a crafted file could trigger an assertion failure in the WriteBlob function in MagickCore/blob.c because of missing checks in the ReadOneJNGImage function in coders/png.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-9)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-9)
forky: resolved (fixed in 8:6.9.7.4+dfsg-9)
sid: resolved
debian
CVE-2017-9141P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-9 (bookworm)2017
CVE-2017-9141 [MEDIUM] CVE-2017-9141: imagemagick - In ImageMagick 7.0.5-7 Q16, a crafted file could trigger an assertion failure in...
In ImageMagick 7.0.5-7 Q16, a crafted file could trigger an assertion failure in the ResetImageProfileIterator function in MagickCore/profile.c because of missing checks in the ReadDDSImage function in coders/dds.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-9)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-9)
forky: resolved (fixed in 8:6.9.7.4+dfsg-
debian