[CLSA-2026:1784204028] ImageMagick: Fix of 2 CVEs
Type:
security
Severity:
Important
Release date:
2026-07-16 12:14:13 UTC
Description:
- CVE-2026-61857: heap use-after-free in the XML entity parser (magick/xml-tree.c ParseEntities) via a crafted XMP profile; add a NULL check on the ResizeQuantumMemory return before it is dereferenced - CVE-2026-61870: memory leak of the pixel virtual-memory buffer in the VIFF encoder (coders/viff.c WriteVIFFImage) when the colormap allocation fails
Updated packages:
  • ImageMagick-6.9.10.97-1.amzn2.0.30.tuxcare.els5.i686.rpm
    sha:b1fb855b6bb3d86eb2dc76fab51587b5c42e1794f1645851d7479e4bc8448d50
  • ImageMagick-6.9.10.97-1.amzn2.0.30.tuxcare.els5.x86_64.rpm
    sha:9b944415fe1b00b9a73dd11ce0d67c4981bf0dbcb897aaef8ea30a435e7585b6
  • ImageMagick-c++-6.9.10.97-1.amzn2.0.30.tuxcare.els5.i686.rpm
    sha:f2775763dfb251db3d07bf22b96c9d0605234d604fc79bafa6ad59098f931040
  • ImageMagick-c++-6.9.10.97-1.amzn2.0.30.tuxcare.els5.x86_64.rpm
    sha:f85c5621d9a400f0c0d116b3c8969946432baba95b0b485db04a4279861c9ec9
  • ImageMagick-c++-devel-6.9.10.97-1.amzn2.0.30.tuxcare.els5.x86_64.rpm
    sha:71ae5ef81327d712e20147ef5dd65e7fd6986f213f529dada8e4c5a5ae3beec5
  • ImageMagick-devel-6.9.10.97-1.amzn2.0.30.tuxcare.els5.x86_64.rpm
    sha:9978bd76224c428cc8dab83aa564f0f6654373cdb2a85363d5e880074a417228
  • ImageMagick-doc-6.9.10.97-1.amzn2.0.30.tuxcare.els5.x86_64.rpm
    sha:d6f74d54892ef04c548686bd8f3f5192f9242cf2d786fe489f532fea603984ae
  • ImageMagick-perl-6.9.10.97-1.amzn2.0.30.tuxcare.els5.x86_64.rpm
    sha:e77743b1e8402730764ad94007b7d408c2d0120d766427257d36ac0e0732db85
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.