GHSA-mx48-2qq3-23hfMediumCVSS 5.3

ImageMagick: Stack Overflow in MVG decoder due to missing depth check.

Published
July 24, 2026
Last Modified
July 24, 2026

🔗 CVE IDs covered (1)

📋 Description

A missing depth check in the MVG decoder will result in a stack overflow when a crafted image is provided.

🎯 Affected products17

  • nuget/Magick.NET-Q16-AnyCPU:< 14.15.0
  • nuget/Magick.NET-Q16-HDRI-AnyCPU:< 14.15.0
  • nuget/Magick.NET-Q16-HDRI-OpenMP-arm64:< 14.15.0
  • nuget/Magick.NET-Q16-HDRI-x64:< 14.15.0
  • nuget/Magick.NET-Q16-HDRI-x86:< 14.15.0
  • nuget/Magick.NET-Q16-OpenMP-arm64:< 14.15.0
  • nuget/Magick.NET-Q16-OpenMP-x64:< 14.15.0
  • nuget/Magick.NET-Q16-arm64:< 14.15.0
  • nuget/Magick.NET-Q16-x64:< 14.15.0
  • nuget/Magick.NET-Q16-x86:< 14.15.0
  • nuget/Magick.NET-Q8-AnyCPU:< 14.15.0
  • nuget/Magick.NET-Q8-OpenMP-arm64:< 14.15.0
  • nuget/Magick.NET-Q8-OpenMP-x64:< 14.15.0
  • nuget/Magick.NET-Q8-arm64:< 14.15.0
  • nuget/Magick.NET-Q8-x64:< 14.15.0
  • nuget/Magick.NET-Q8-x86:< 14.15.0
  • nuget/Magick.NET-Q16-HDRI-arm64:< 14.15.0

🔗 References (4)