Junglewise Threat Intelligence

CVE-2026-34238: ImageMagick heap buffer overflow in despeckle operation

CVE-2026-34238 · Severity: medium · CVSS 5.1 · Published 2026-04-13

Technologies: Magick.NET-Q16-AnyCPU (NuGet), Magick.NET-Q16-HDRI-AnyCPU (NuGet), Magick.NET-Q8-x86 (NuGet), Magick.NET-Q8-AnyCPU (NuGet), Magick.NET-Q16-HDRI-x86 (NuGet), Magick.NET-Q16-x86 (NuGet). Vendors: NuGet.

Executive brief

ImageMagick is vulnerable to an integer overflow in its despeckle operation on 32-bit builds, leading to a heap buffer overflow and out-of-bounds write.

Affected products

  • NuGet Magick.NET-Q16-AnyCPU
  • NuGet Magick.NET-Q16-HDRI-AnyCPU
  • NuGet Magick.NET-Q8-x86
  • NuGet Magick.NET-Q8-AnyCPU
  • NuGet Magick.NET-Q16-HDRI-x86
  • NuGet Magick.NET-Q16-x86

References

Related threats