Medium severity5.3OSV Advisory· Published Jul 30, 2026· Updated Aug 3, 2026
CVE-2026-64685
CVE-2026-64685
Description
ImageMagick is free and open-source software used for editing and manipulating digital images. In versions prior to 7.1.2-27, the BGR decoder does not check for an end-of-file in every location so a crafted image could result in an heap buffer over-read. This issue has been fixed in version 7.1.2-27.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
5cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*range: <7.1.2-27
- (no CPE)range: <7.1.2-27
- (no CPE)range: 7.1.2-26, 7.1.2-25, 7.1.2-24, …
- osv-coords2 versionspkg:rpm/opensuse/ImageMagick&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/ImageMagick&distro=openSUSE%20Tumbleweed
< 7.1.2.0-160000.14.1+ 1 more
- (no CPE)range: < 7.1.2.0-160000.14.1
- (no CPE)range: < 7.1.2.28-2.1
Patches
Vulnerability mechanics
References
1News mentions
1- ImageMagick: Four Heap Corruption Vulnerabilities Disclosed Together on July 30, 2026Vypr Intelligence · Jul 30, 2026