CVE-2026-48994

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-48 and 7.1.2-24, a missing check of a return value could lead to a heap buffer over-write in the MAT decoder on 32-bit systems. This issue has been patched in versions 6.9.13-48 and 7.1.2-24.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) ImageMagick es software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-48 y 7.1.2-24, una falta de comprobación de un valor de retorno podría provocar una sobrescritura de búfer de montón en el decodificador MAT en sistemas de 32 bits. Este problema ha sido parcheado en las versiones 6.9.13-48 y 7.1.2-24.

11 Jun 2026, 18:44

Type Values Removed Values Added
References () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-4v89-6mgq-6rgc - () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-4v89-6mgq-6rgc - Vendor Advisory
CPE cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
First Time Imagemagick
Imagemagick imagemagick

10 Jun 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-10 23:16

Updated : 2026-07-23 09:10


NVD link : CVE-2026-48994

Mitre link : CVE-2026-48994

CVE.ORG link : CVE-2026-48994


JSON object : View

Products Affected

imagemagick

  • imagemagick
CWE
CWE-122

Heap-based Buffer Overflow