GHSA-wfx3-6g53-9fgcMediumCVSS 3.7
ImageMagick: Memory Leak in multiple coders that write raw pixel data
🔗 CVE IDs covered (1)
📋 Description
A memory leak vulnerability exists in multiple coders that write raw pixel data where an object is not freed.
Direct leak of 160 byte(s) in 1 object(s) allocated from:
🎯 Affected products19
- nuget/Magick.NET-Q16-AnyCPU:< 14.10.3
- nuget/Magick.NET-Q16-HDRI-AnyCPU:< 14.10.3
- nuget/Magick.NET-Q16-HDRI-OpenMP-arm64:< 14.10.3
- nuget/Magick.NET-Q16-HDRI-OpenMP-x64:< 14.10.3
- nuget/Magick.NET-Q16-HDRI-arm64:< 14.10.3
- nuget/Magick.NET-Q16-HDRI-x64:< 14.10.3
- nuget/Magick.NET-Q16-HDRI-x86:< 14.10.3
- nuget/Magick.NET-Q16-OpenMP-arm64:< 14.10.3
- nuget/Magick.NET-Q16-OpenMP-x64:< 14.10.3
- nuget/Magick.NET-Q16-OpenMP-x86:< 14.10.3
- nuget/Magick.NET-Q16-arm64:< 14.10.3
- nuget/Magick.NET-Q16-x64:< 14.10.3
- nuget/Magick.NET-Q16-x86:< 14.10.3
- nuget/Magick.NET-Q8-AnyCPU:< 14.10.3
- nuget/Magick.NET-Q8-OpenMP-arm64:< 14.10.3
- nuget/Magick.NET-Q8-OpenMP-x64:< 14.10.3
- nuget/Magick.NET-Q8-arm64:< 14.10.3
- nuget/Magick.NET-Q8-x64:< 14.10.3
- nuget/Magick.NET-Q8-x86:< 14.10.3
🔗 References (6)
- https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-wfx3-6g53-9fgc
- https://github.com/ImageMagick/ImageMagick/commit/fe0a49a58ac5b7a18ff2618b6207dcad71123e43
- https://github.com/dlemstra/Magick.NET/releases/tag/14.10.3
- https://nvd.nist.gov/vuln/detail/CVE-2026-56368
- https://www.vulncheck.com/advisories/imagemagick-memory-leak-in-raw-pixel-data-coders
- https://github.com/advisories/GHSA-wfx3-6g53-9fgc