Low severity3.7OSV Advisory· Published Jul 10, 2026· Updated Jul 13, 2026
CVE-2026-56373
CVE-2026-56373
Description
ImageMagick before 7.1.2-15 contains a use-after-free vulnerability in the PDB decoder that uses a stale pointer when memory allocation fails. Attackers can trigger this vulnerability by processing malicious PDB files to cause crashes or write a single zero byte to freed memory.
Affected products
57.1.2-14, 7.1.2-13, 7.1.2-12, …+ 2 more
- (no CPE)range: 7.1.2-14, 7.1.2-13, 7.1.2-12, …
- cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*range: <6.9.13-40
- (no CPE)range: <7.1.2-15
- osv-coords2 versionspkg:rpm/opensuse/ImageMagick&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/ImageMagick&distro=openSUSE%20Tumbleweed
< 7.1.2.0-160000.12.1+ 1 more
- (no CPE)range: < 7.1.2.0-160000.12.1
- (no CPE)range: < 7.1.2.27-2.1
Patches
Vulnerability mechanics
References
2- github.com/ImageMagick/ImageMagick/security/advisories/GHSA-3j4x-rwrx-xxj9nvdVendor Advisory
- www.vulncheck.com/advisories/imagemagick-use-after-free-write-in-pdb-decodernvdThird Party Advisory
News mentions
1- ImageMagick: Ten Vulnerabilities Disclosed Together, Affecting Memory Handling and File WritingVypr Intelligence · Jul 11, 2026