Low severity3.3NVD Advisory· Published Jun 30, 2026· Updated Jul 2, 2026
CVE-2026-56363
CVE-2026-56363
Description
ImageMagick before 7.1.2-22 contains a division by zero vulnerability in binomial kernel processing that allows attackers to cause denial of service. An attacker can supply a large binomial kernel value causing integer overflow, resulting in division by zero and application crash.
Affected products
5<7.1.2.22+ 2 more
- (no CPE)range: <7.1.2.22
- cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*range: <6.9.13-47
- (no CPE)range: <7.1.2-22
- osv-coords2 versionspkg:rpm/opensuse/ImageMagick&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/ImageMagick&distro=openSUSE%20Tumbleweed
< 7.1.2.0-160000.11.1+ 1 more
- (no CPE)range: < 7.1.2.0-160000.11.1
- (no CPE)range: < 7.1.2.27-1.1
Patches
Vulnerability mechanics
References
2- github.com/ImageMagick/ImageMagick/security/advisories/GHSA-vf33-6r7x-66xxnvdVendor Advisory
- www.vulncheck.com/advisories/imagemagick-division-by-zero-in-binomial-kernel-processingnvdThird Party Advisory
News mentions
2- ImageMagick: Fourteen Vulnerabilities Disclosed in Batch, Affecting Multiple VersionsVypr Intelligence · Jul 2, 2026
- ImageMagick: Six Vulnerabilities Disclosed, Including File Write and Info Disclosure FlawsVypr Intelligence · Jul 1, 2026