Search CVE reports


Toggle filters

1 – 10 of 145 results


CVE-2026-77118

Medium priority
Needs evaluation

A heap out-of-bounds write exists in the Photo CD (PCD) decoder of GraphicsMagick. In DecodeImage() (coders/pcd.c), the Huffman delta loop advances its output pointer with q++ after every decoded delta and never checks it against...

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-13606

Medium priority
Needs evaluation

[Unknown description]

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2025-12474

Low priority
Needs evaluation

A specially-crafted file can cause libjxl's decoder to read pixel data from uninitialized (but allocated) memory. This can be done by causing the decoder to reference an outside-image-bound area in a subsequent patches. An...

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2025-32460

Medium priority
Needs evaluation

GraphicsMagick before 8e56520 has a heap-based buffer over-read in ReadJXLImage in coders/jxl.c, related to an ImportViewPixelArea call.

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2025-27796

Medium priority
Fixed

ReadWPGImage in WPG in GraphicsMagick before 1.3.46 mishandles palette buffer allocation, resulting in out-of-bounds access to heap memory in ReadBlob.

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick — Not affected Not affected Not affected Not affected
Show less packages

CVE-2025-27795

Medium priority
Fixed

ReadJXLImage in JXL in GraphicsMagick before 1.3.46 lacks image dimension resource limits.

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick Not affected Fixed Fixed Not affected Not affected
Show less packages

CVE-2020-21679

Medium priority
Ignored

Buffer Overflow vulnerability in WritePCXImage function in pcx.c in GraphicsMagick 1.4 allows remote attackers to cause a denial of service via converting of crafted image file to pcx format.

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick — Not affected Not affected Not affected Ignored
Show less packages

CVE-2022-1270

Medium priority
Fixed

In GraphicsMagick, a heap buffer overflow was found when parsing MIFF.

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick — — Not affected Fixed Fixed
Show less packages

CVE-2020-15999

High priority
Fixed

Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

18 affected packages

android, chromium-browser, firefox, freetype, godot...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
android — Not in release Not in release Not in release Not in release
chromium-browser — Not affected Not affected Not in release Fixed
firefox — Not affected Not affected Not in release Not affected
freetype — Fixed Fixed Fixed Fixed
godot — Not affected Not affected Not affected Not in release
graphicsmagick — Not affected Not affected Not affected Not affected
musescore — Not in release Not in release Not affected Not affected
openjdk-12 — Not in release Not in release Not in release Not in release
openjdk-13 — Not in release Not in release Not affected Not in release
openjdk-15 — Not in release Not in release Not in release Not in release
openjdk-lts — Not affected Not affected Not affected Not affected
oxide-qt — Not in release Not in release Not in release Not in release
paraview — Not affected Not affected Not affected Not affected
qtbase-opensource-src — Not affected Not affected Not affected Not affected
qtbase-opensource-src-gles — Not affected Not affected Not affected Not in release
texlive-bin — Not affected Not affected Not affected Not affected
texmaker — Not affected Not affected Not affected Not affected
thunderbird — Not affected Not affected Not in release Not affected
Show all 18 packages Show less packages

CVE-2020-12672

Medium priority

Some fixes available 4 of 5

GraphicsMagick through 1.3.35 has a heap-based buffer overflow in ReadMNGImage in coders/png.c.

1 affected package

graphicsmagick

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
graphicsmagick — — Not affected Fixed Fixed
Show less packages