CVE-2026-28688

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, a heap-use-after-free vulnerability exists in the MSL encoder, where a cloned image is destroyed twice. The MSL coder does not support writing MSL so the write capability has been removed. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

History

17 Jun 2026, 10:28

Type Values Removed Values Added
Summary
  • (es) ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 7.1.2-16 y 6.9.13-41, existe una vulnerabilidad de uso después de liberación de heap en el codificador MSL, donde una imagen clonada es destruida dos veces. El codificador MSL no soporta la escritura de MSL, por lo que la capacidad de escritura ha sido eliminada. Esta vulnerabilidad está corregida en 7.1.2-16 y 6.9.13-41.

12 Mar 2026, 15:08

Type Values Removed Values Added
References () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-xxw5-m53x-j38c - () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-xxw5-m53x-j38c - Vendor Advisory
First Time Imagemagick
Imagemagick imagemagick
CPE cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

10 Mar 2026, 07:43

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 07:43

Updated : 2026-06-17 10:28


NVD link : CVE-2026-28688

Mitre link : CVE-2026-28688

CVE.ORG link : CVE-2026-28688


JSON object : View

Products Affected

imagemagick

  • imagemagick
CWE
CWE-416

Use After Free