CVE-2026-26283

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-15 and 6.9.13-40, a `continue` statement in the JPEG extent binary search loop in the jpeg encoder causes an infinite loop when writing persistently fails. An attacker can trigger a 100% CPU consumption and process hang (Denial of Service) with a crafted image. Versions 7.1.2-15 and 6.9.13-40 contain a patch.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

History

24 Feb 2026, 18:41

Type Values Removed Values Added
Summary
  • (es) ImageMagick es software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 7.1.2-15 y 6.9.13-40, una sentencia 'continue' en el bucle de búsqueda binaria de extensión JPEG en el codificador jpeg causa un bucle infinito cuando la escritura falla persistentemente. Un atacante puede desencadenar un consumo del 100% de la CPU y un cuelgue del proceso (Denegación de Servicio) con una imagen manipulada. Las versiones 7.1.2-15 y 6.9.13-40 contienen un parche.
First Time Imagemagick
Imagemagick imagemagick
References () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-gwr3-x37h-h84v - () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-gwr3-x37h-h84v - Vendor Advisory
CPE cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

24 Feb 2026, 03:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-24 03:16

Updated : 2026-02-24 18:41


NVD link : CVE-2026-26283

Mitre link : CVE-2026-26283

CVE.ORG link : CVE-2026-26283


JSON object : View

Products Affected

imagemagick

  • imagemagick
CWE
CWE-835

Loop with Unreachable Exit Condition ('Infinite Loop')