USN-8468-1: ImageMagick vulnerabilities

Publication date

24 June 2026

Overview

Several security issues were fixed in ImageMagick.


Packages

  • imagemagick - Image manipulation programs and library

Details

It was discovered that ImageMagick incorrectly handled certain images
when using the wavelet-denoise operator. An attacker could possibly use
this issue to trigger a heap buffer over-read, resulting in information
disclosure. This issue only affected Ubuntu 18.04 LTS, Ubuntu 20.04 LTS,
Ubuntu 22.04 LTS, and Ubuntu 24.04 LTS. (CVE-2026-27798)

It was discovered that ImageMagick incorrectly handled certain DJVU
images. An attacker could possibly use this issue to trigger a heap
buffer over-read, resulting in information disclosure. (CVE-2026-27799)

It was discovered that ImageMagick incorrectly handled certain MNG
images. An attacker could possibly use this issue to trigger a stack
buffer overflow, resulting in arbitrary code execution. (CVE-2026-28690)

It was discovered that ImageMagick incorrectly handled certain...

It was discovered that ImageMagick incorrectly handled certain images
when using the wavelet-denoise operator. An attacker could possibly use
this issue to trigger a heap buffer over-read, resulting in information
disclosure. This issue only affected Ubuntu 18.04 LTS, Ubuntu 20.04 LTS,
Ubuntu 22.04 LTS, and Ubuntu 24.04 LTS. (CVE-2026-27798)

It was discovered that ImageMagick incorrectly handled certain DJVU
images. An attacker could possibly use this issue to trigger a heap
buffer over-read, resulting in information disclosure. (CVE-2026-27799)

It was discovered that ImageMagick incorrectly handled certain MNG
images. An attacker could possibly use this issue to trigger a stack
buffer overflow, resulting in arbitrary code execution. (CVE-2026-28690)

It was discovered that ImageMagick incorrectly handled certain JBIG
images. An attacker could possibly use this issue to trigger a pointer
dereference error, resulting in a denial of service. (CVE-2026-28691)

It was discovered that ImageMagick incorrectly handled certain MAT
images. An attacker could possibly use this issue to trigger a heap
buffer over-read, resulting in information disclosure. (CVE-2026-28692)

It was discovered that ImageMagick incorrectly handled certain DIB
images. An attacker could possibly use this issue to trigger an integer
overflow, resulting in arbitrary code execution. (CVE-2026-28693)


Update instructions

In general, a standard system update will make all the necessary changes.

Learn more about how to get the fixes.

The problem can be corrected by updating your system to the following package versions:

Ubuntu Release Package Version
24.04 LTS noble imagemagick-6.q16 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
imagemagick-6.q16hdri –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libimage-magick-perl –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libimage-magick-q16-perl –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libimage-magick-q16hdri-perl –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagick++-6-headers –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagick++-6.q16-9t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagick++-6.q16-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagick++-6.q16hdri-9t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagick++-6.q16hdri-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagick++-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-6-arch-config –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-6-headers –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-6.q16-7-extra –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-6.q16-7t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-6.q16-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-6.q16hdri-7-extra –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-6.q16hdri-7t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-6.q16hdri-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickcore-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickwand-6-headers –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickwand-6.q16-7t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickwand-6.q16-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickwand-6.q16hdri-7t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickwand-6.q16hdri-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
libmagickwand-dev –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
perlmagick –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10  
22.04 LTS jammy imagemagick-6-common –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
imagemagick-6.q16 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
imagemagick-6.q16hdri –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
imagemagick-common –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libimage-magick-perl –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libimage-magick-q16-perl –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libimage-magick-q16hdri-perl –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagick++-6-headers –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagick++-6.q16-8 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagick++-6.q16-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagick++-6.q16hdri-8 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagick++-6.q16hdri-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagick++-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-6-arch-config –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-6-headers –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-6.q16-6 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-6.q16-6-extra –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-6.q16-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-6.q16hdri-6 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-6.q16hdri-6-extra –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-6.q16hdri-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickcore-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickwand-6-headers –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickwand-6.q16-6 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickwand-6.q16-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickwand-6.q16hdri-6 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickwand-6.q16hdri-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
libmagickwand-dev –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
perlmagick –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm11  
20.04 LTS focal imagemagick-6-common –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
imagemagick-common –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libimage-magick-perl –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libimage-magick-q16-perl –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libimage-magick-q16hdri-perl –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagick++-6-headers –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagick++-6.q16-8 –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagick++-6.q16-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagick++-6.q16hdri-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagick++-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickcore-6-arch-config –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickcore-6-headers –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickcore-6.q16-6-extra –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickcore-6.q16-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickcore-6.q16hdri-6-extra –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickcore-6.q16hdri-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickcore-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickwand-6-headers –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickwand-6.q16-6 –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickwand-6.q16-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickwand-6.q16hdri-6 –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickwand-6.q16hdri-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
libmagickwand-dev –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
perlmagick –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm11  
18.04 LTS bionic imagemagick-6.q16 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
imagemagick-6.q16hdri –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libimage-magick-perl –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libimage-magick-q16-perl –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libimage-magick-q16hdri-perl –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagick++-6-headers –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagick++-6.q16-7 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagick++-6.q16-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagick++-6.q16hdri-7 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagick++-6.q16hdri-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagick++-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickcore-6.q16-3 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickcore-6.q16-3-extra –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickcore-6.q16-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickcore-6.q16hdri-3 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickcore-6.q16hdri-3-extra –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickcore-6.q16hdri-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickcore-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickwand-6-headers –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickwand-6.q16-3 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickwand-6.q16-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickwand-6.q16hdri-3 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickwand-6.q16hdri-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
libmagickwand-dev –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
perlmagick –  8:6.9.7.4+dfsg-16ubuntu6.15+esm13  
16.04 LTS xenial imagemagick –  8:6.8.9.9-7ubuntu5.16+esm21  
imagemagick-6.q16 –  8:6.8.9.9-7ubuntu5.16+esm21  
imagemagick-common –  8:6.8.9.9-7ubuntu5.16+esm21  
libimage-magick-perl –  8:6.8.9.9-7ubuntu5.16+esm21  
libimage-magick-q16-perl –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagick++-6-headers –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagick++-6.q16-5v5 –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagick++-6.q16-dev –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagickcore-6-arch-config –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagickcore-6-headers –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagickcore-6.q16-2 –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagickcore-6.q16-2-extra –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagickcore-6.q16-dev –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagickwand-6-headers –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagickwand-6.q16-2 –  8:6.8.9.9-7ubuntu5.16+esm21  
libmagickwand-6.q16-dev –  8:6.8.9.9-7ubuntu5.16+esm21  
perlmagick –  8:6.8.9.9-7ubuntu5.16+esm21  
14.04 LTS trusty imagemagick –  8:6.7.7.10-6ubuntu3.13+esm22  
imagemagick-common –  8:6.7.7.10-6ubuntu3.13+esm22  
libmagick++-dev –  8:6.7.7.10-6ubuntu3.13+esm22  
libmagick++5 –  8:6.7.7.10-6ubuntu3.13+esm22  
libmagickcore-dev –  8:6.7.7.10-6ubuntu3.13+esm22  
libmagickcore5 –  8:6.7.7.10-6ubuntu3.13+esm22  
libmagickcore5-extra –  8:6.7.7.10-6ubuntu3.13+esm22  
libmagickwand-dev –  8:6.7.7.10-6ubuntu3.13+esm22  
libmagickwand5 –  8:6.7.7.10-6ubuntu3.13+esm22  
perlmagick –  8:6.7.7.10-6ubuntu3.13+esm22  

Reduce your security exposure

Ubuntu Pro provides ten-year security coverage to 25,000+ packages in Main and Universe repositories, and it is free for up to five machines.


Have additional questions?

Talk to a member of the team ›