CVE-2026-28690

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, a stack buffer overflow vulnerability exists in the MNG encoder. There is a bounds checks missing that could corrupting the stack with attacker-controlled data. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

History

17 Jun 2026, 10:28

Type Values Removed Values Added
Summary
  • (es) ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 7.1.2-16 y 6.9.13-41, existe una vulnerabilidad de desbordamiento de búfer de pila en el codificador MNG. Faltan comprobaciones de límites que podrían corromper la pila con datos controlados por el atacante. Esta vulnerabilidad está corregida en las versiones 7.1.2-16 y 6.9.13-41.

11 Mar 2026, 17:32

Type Values Removed Values Added
First Time Imagemagick
Imagemagick imagemagick
References () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-7h7q-j33q-hvpf - () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-7h7q-j33q-hvpf - Vendor Advisory
CPE cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

10 Mar 2026, 07:43

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 07:43

Updated : 2026-06-17 10:28


NVD link : CVE-2026-28690

Mitre link : CVE-2026-28690

CVE.ORG link : CVE-2026-28690


JSON object : View

Products Affected

imagemagick

  • imagemagick
CWE
CWE-121

Stack-based Buffer Overflow