Debian Imagemagick vulnerabilities
674 known vulnerabilities affecting debian/imagemagick.
Total CVEs
674
CISA KEV
3
actively exploited
Public exploits
12
Exploited in wild
4
Severity breakdown
CRITICAL24HIGH138MEDIUM255LOW257
Vulnerabilities
Page 23 of 34
CVE-2017-11644P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-14 (bookworm)2017
CVE-2017-11644 [MEDIUM] CVE-2017-11644: imagemagick - When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a M...
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the ReadMATImage() function in coders/mat.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-14)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-14)
forky: resolved (fixed in 8:6.9.7.4+dfsg-14)
sid: resolved (fixed in 8:6.9.7.4+dfsg-14)
trixie: resolved (fixed in
debian
CVE-2017-11531P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-13 (bookworm)2017
CVE-2017-11531 [MEDIUM] CVE-2017-11531: imagemagick - When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a M...
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the WriteHISTOGRAMImage() function in coders/histogram.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-13)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-13)
forky: resolved (fixed in 8:6.9.7.4+dfsg-13)
sid: resolved (fixed in 8:6.9.7.4+dfsg-13)
trixie: resol
debian
CVE-2018-18023P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.10.14+dfsg-1 (bookworm)2018
CVE-2018-18023 [MEDIUM] CVE-2018-18023: imagemagick - In ImageMagick 7.0.8-13 Q16, there is a heap-based buffer over-read in the SVGSt...
In ImageMagick 7.0.8-13 Q16, there is a heap-based buffer over-read in the SVGStripString function of coders/svg.c, which allows attackers to cause a denial of service via a crafted SVG image file.
Scope: local
bookworm: resolved (fixed in 8:6.9.10.14+dfsg-1)
bullseye: resolved (fixed in 8:6.9.10.14+dfsg-1)
forky: resolved (fixed in 8:6.9.10.14+dfsg-1)
sid: re
debian
CVE-2017-12431P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-13 (bookworm)2017
CVE-2017-12431 [MEDIUM] CVE-2017-12431: imagemagick - In ImageMagick 7.0.6-1, a use-after-free vulnerability was found in the function...
In ImageMagick 7.0.6-1, a use-after-free vulnerability was found in the function ReadWMFImage in coders/wmf.c, which allows attackers to cause a denial of service.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-13)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-13)
forky: resolved (fixed in 8:6.9.7.4+dfsg-13)
sid: resolved (fixed in 8:6.9.7.4+dfsg-13)
t
debian
CVE-2006-5456P4MEDIUMCVSS 5.1fixed in graphicsmagick 1.1.7-9 (bookworm)2006
CVE-2006-5456 [MEDIUM] CVE-2006-5456: graphicsmagick - Multiple buffer overflows in GraphicsMagick before 1.1.7 and ImageMagick 6.0.7 a...
Multiple buffer overflows in GraphicsMagick before 1.1.7 and ImageMagick 6.0.7 allow user-assisted attackers to cause a denial of service and possibly execute arbitrary code via (1) a DCM image that is not properly handled by the ReadDCMImage function in coders/dcm.c, or (2) a PALM image that is not properly handled by the ReadPALMImage function in coders/pal
debian
CVE-2026-23874P4MEDIUMCVSS 5.5fixed in imagemagick 8:6.9.11.60+dfsg-1.6+deb12u6 (bookworm)2026
CVE-2026-23874 [MEDIUM] CVE-2026-23874: imagemagick - ImageMagick is free and open-source software used for editing and manipulating d...
ImageMagick is free and open-source software used for editing and manipulating digital images. Versions prior to 7.1.2-13 have a stack overflow via infinite recursion in MSL (Magick Scripting Language) `` command when writing to MSL format. Version 7.1.2-13 fixes the issue.
Scope: local
bookworm: resolved (fixed in 8:6.9.11.60+dfsg-1.6+deb12u6)
bullseye: resol
debian
CVE-2018-16750P4LOWCVSS 6.5fixed in imagemagick 8:6.9.10.2+dfsg-2 (bookworm)2018
CVE-2018-16750 [MEDIUM] CVE-2018-16750: imagemagick - In ImageMagick 7.0.7-29 and earlier, a memory leak in the formatIPTCfromBuffer f...
In ImageMagick 7.0.7-29 and earlier, a memory leak in the formatIPTCfromBuffer function in coders/meta.c was found.
Scope: local
bookworm: resolved (fixed in 8:6.9.10.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.10.2+dfsg-2)
forky: resolved (fixed in 8:6.9.10.2+dfsg-2)
sid: resolved (fixed in 8:6.9.10.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.10.2+dfsg-2)
debian
CVE-2015-8958P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2015
CVE-2015-8958 [MEDIUM] CVE-2015-8958: imagemagick - coders/sun.c in ImageMagick before 6.9.0-4 Beta allows remote attackers to cause...
coders/sun.c in ImageMagick before 6.9.0-4 Beta allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted SUN file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
tri
debian
CVE-2019-16709P4LOWCVSS 6.5fixed in graphicsmagick 1.4+really1.3.33+hg16117-1 (bookworm)2019
CVE-2019-16709 [MEDIUM] CVE-2019-16709: graphicsmagick - ImageMagick 7.0.8-35 has a memory leak in coders/dps.c, as demonstrated by XCrea...
ImageMagick 7.0.8-35 has a memory leak in coders/dps.c, as demonstrated by XCreateImage.
Scope: local
bookworm: resolved (fixed in 1.4+really1.3.33+hg16117-1)
bullseye: resolved (fixed in 1.4+really1.3.33+hg16117-1)
forky: resolved (fixed in 1.4+really1.3.33+hg16117-1)
sid: resolved (fixed in 1.4+really1.3.33+hg16117-1)
trixie: resolved (fixed in 1.4+really
debian
CVE-2012-0259P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.7.4.0-4 (bookworm)2012
CVE-2012-0259 [MEDIUM] CVE-2012-0259: imagemagick - The GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-3 ...
The GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (crash) via a zero value in the component count of an EXIF XResolution tag in a JPEG file, which triggers an out-of-bounds read.
Scope: local
bookworm: resolved (fixed in 8:6.7.4.0-4)
bullseye: resolved (fixed in 8:6.7.4.0-4)
forky
debian
CVE-2017-9500P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-13 (bookworm)2017
CVE-2017-9500 [MEDIUM] CVE-2017-9500: imagemagick - In ImageMagick 7.0.5-8 Q16, an assertion failure was found in the function Reset...
In ImageMagick 7.0.5-8 Q16, an assertion failure was found in the function ResetImageProfileIterator, which allows attackers to cause a denial of service via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-13)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-13)
forky: resolved (fixed in 8:6.9.7.4+dfsg-13)
sid: resolved (fixed in 8:6.9.7.4+df
debian
CVE-2017-7606P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-4 (bookworm)2017
CVE-2017-7606 [MEDIUM] CVE-2017-7606: imagemagick - coders/rle.c in ImageMagick 7.0.5-4 has an "outside the range of representable v...
coders/rle.c in ImageMagick 7.0.5-4 has an "outside the range of representable values of type unsigned char" undefined behavior issue, which might allow remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted image.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-4)
bullseye: resolved (fi
debian
CVE-2017-12427P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-16 (bookworm)2017
CVE-2017-12427 [MEDIUM] CVE-2017-12427: imagemagick - The ProcessMSLScript function in coders/msl.c in ImageMagick before 6.9.9-5 and ...
The ProcessMSLScript function in coders/msl.c in ImageMagick before 6.9.9-5 and 7.x before 7.0.6-5 allows remote attackers to cause a denial of service (memory leak) via a crafted file, related to the WriteMSLImage function.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-16)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-16)
forky: resolved (fixed in 8:
debian
CVE-2017-14249P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-14249 [MEDIUM] CVE-2017-14249: imagemagick - ImageMagick 7.0.6-8 Q16 mishandles EOF checks in ReadMPCImage in coders/mpc.c, l...
ImageMagick 7.0.6-8 Q16 mishandles EOF checks in ReadMPCImage in coders/mpc.c, leading to division by zero in GetPixelCacheTileSize in MagickCore/cache.c, allowing remote attackers to cause a denial of service via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed
debian
CVE-2018-18544P4LOWCVSS 6.5fixed in graphicsmagick 1.3.31-1 (bookworm)2018
CVE-2018-18544 [MEDIUM] CVE-2018-18544: graphicsmagick - There is a memory leak in the function WriteMSLImage of coders/msl.c in ImageMag...
There is a memory leak in the function WriteMSLImage of coders/msl.c in ImageMagick 7.0.8-13 Q16, and the function ProcessMSLScript of coders/msl.c in GraphicsMagick before 1.3.31.
Scope: local
bookworm: resolved (fixed in 1.3.31-1)
bullseye: resolved (fixed in 1.3.31-1)
forky: resolved (fixed in 1.3.31-1)
sid: resolved (fixed in 1.3.31-1)
trixie: resolved
debian
CVE-2026-28692P4MEDIUMCVSS 4.8fixed in imagemagick 8:7.1.2.16+dfsg1-1 (forky)2026
CVE-2026-28692 [MEDIUM] CVE-2026-28692: imagemagick - ImageMagick is free and open-source software used for editing and manipulating d...
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, MAT decoder uses 32-bit arithmetic due to incorrect parenthesization resulting in a heap over-read. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
Scope: local
bookworm: open
bullseye: open
forky: resolved (fixed in 8
debian
CVE-2017-9501P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-12 (bookworm)2017
CVE-2017-9501 [MEDIUM] CVE-2017-9501: imagemagick - In ImageMagick 7.0.5-7 Q16, an assertion failure was found in the function LockS...
In ImageMagick 7.0.5-7 Q16, an assertion failure was found in the function LockSemaphoreInfo, which allows attackers to cause a denial of service via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-12)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-12)
forky: resolved (fixed in 8:6.9.7.4+dfsg-12)
sid: resolved (fixed in 8:6.9.7.4+dfsg-12)
t
debian
CVE-2018-11656P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2018
CVE-2018-11656 [MEDIUM] CVE-2018-11656: imagemagick - In ImageMagick 7.0.7-20 Q16 x86_64, a memory leak vulnerability was found in the...
In ImageMagick 7.0.7-20 Q16 x86_64, a memory leak vulnerability was found in the function ReadDCMImage in coders/dcm.c, which allows attackers to cause a denial of service via a crafted DCM image file.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9.34+dfsg-3)
sid: r
debian
CVE-2018-10805P4LOWCVSS 6.5fixed in imagemagick 8:6.9.10.2+dfsg-2 (bookworm)2018
CVE-2018-10805 [MEDIUM] CVE-2018-10805: imagemagick - ImageMagick version 7.0.7-28 contains a memory leak in ReadYCBCRImage in coders/...
ImageMagick version 7.0.7-28 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.10.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.10.2+dfsg-2)
forky: resolved (fixed in 8:6.9.10.2+dfsg-2)
sid: resolved (fixed in 8:6.9.10.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.10.2+dfsg-2)
debian
CVE-2017-11751P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-16 (bookworm)2017
CVE-2017-11751 [MEDIUM] CVE-2017-11751: imagemagick - The WritePICONImage function in coders/xpm.c in ImageMagick 7.0.6-4 allows remot...
The WritePICONImage function in coders/xpm.c in ImageMagick 7.0.6-4 allows remote attackers to cause a denial of service (memory leak) via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-16)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-16)
forky: resolved (fixed in 8:6.9.7.4+dfsg-16)
sid: resolved (fixed in 8:6.9.7.4+dfsg-16)
trixie: re
debian