Heap Memory Disclosure in ImageMagick GIF Decoder by ImageMagick
CVE-2026-102635
6.3MEDIUM
What is CVE-2026-102635?
ImageMagick versions prior to 7.1.2-32 and 6.9.13-57 are susceptible to a security issue stemming from uninitialized heap memory disclosures via the GIF decoder’s application extension handler in coders/gif.c. By crafting malicious GIF files, an attacker could manipulate the number parser, leading to the exposure of sensitive heap information stored as image metadata, potentially compromising user data.
Affected Version(s)
ImageMagick 7.0.0-0 < 7.1.2-32
ImageMagick 0 < 6.9.13-57