CVE-2026-28692
ImageMagick has a heap buffer over-read via 32-bit integer overflow in MAT decoder
Summary
Remediation
Upgrade to the fixed version using your package manager.
dotnet add package Magick.NET-Q16-x64 --version 14.10.4
dotnet add package Magick.NET-Q16-OpenMP-x86 --version 14.10.4
dotnet add package Magick.NET-Q8-arm64 --version 14.10.4
dotnet add package Magick.NET-Q16-HDRI-OpenMP-arm64 --version 14.10.4
dotnet add package Magick.NET-Q16-HDRI-AnyCPU --version 14.10.4
dotnet add package Magick.NET-Q8-OpenMP-arm64 --version 14.10.4
dotnet add package Magick.NET-Q16-arm64 --version 14.10.4
dotnet add package Magick.NET-Q8-x64 --version 14.10.4
dotnet add package Magick.NET-Q16-HDRI-arm64 --version 14.10.4
dotnet add package Magick.NET-Q16-HDRI-x86 --version 14.10.4
dotnet add package Magick.NET-Q16-OpenMP-x64 --version 14.10.4
dotnet add package Magick.NET-Q8-AnyCPU --version 14.10.4
dotnet add package Magick.NET-Q8-x86 --version 14.10.4
dotnet add package Magick.NET-Q16-OpenMP-arm64 --version 14.10.4
dotnet add package Magick.NET-Q16-HDRI-x64 --version 14.10.4
dotnet add package Magick.NET-Q16-AnyCPU --version 14.10.4
dotnet add package Magick.NET-Q16-HDRI-OpenMP-x64 --version 14.10.4
dotnet add package Magick.NET-Q8-OpenMP-x64 --version 14.10.4
dotnet add package Magick.NET-Q16-x86 --version 14.10.4
After upgrading, run your dependency scanner again to confirm the vulnerability is resolved.
Affected Packages (19)
| Package | Ecosystem | Affected | Fixed In |
|---|---|---|---|
| Magick.NET-Q16-x64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+222 more) | 14.10.4 |
| Magick.NET-Q16-OpenMP-x86 | nuget | All versions | 14.10.4 |
| Magick.NET-Q8-arm64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+51 more) | 14.10.4 |
| Magick.NET-Q16-HDRI-OpenMP-arm64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+51 more) | 14.10.4 |
| Magick.NET-Q16-HDRI-AnyCPU | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+203 more) | 14.10.4 |
| Magick.NET-Q8-OpenMP-arm64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+51 more) | 14.10.4 |
| Magick.NET-Q16-arm64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+51 more) | 14.10.4 |
| Magick.NET-Q8-x64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+222 more) | 14.10.4 |
| Magick.NET-Q16-HDRI-arm64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+51 more) | 14.10.4 |
| Magick.NET-Q16-HDRI-x86 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+203 more) | 14.10.4 |
| Magick.NET-Q16-OpenMP-x64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+103 more) | 14.10.4 |
| Magick.NET-Q8-AnyCPU | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+206 more) | 14.10.4 |
| Magick.NET-Q8-x86 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+222 more) | 14.10.4 |
| Magick.NET-Q16-OpenMP-arm64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+51 more) | 14.10.4 |
| Magick.NET-Q16-HDRI-x64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+203 more) | 14.10.4 |
| Magick.NET-Q16-AnyCPU | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+206 more) | 14.10.4 |
| Magick.NET-Q16-HDRI-OpenMP-x64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+103 more) | 14.10.4 |
| Magick.NET-Q8-OpenMP-x64 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+103 more) | 14.10.4 |
| Magick.NET-Q16-x86 | nuget | 10.0.0, 10.1.0, 11.0.0, 11.1.0 (+222 more) | 14.10.4 |
Vulnerability Classification
Common Weakness Enumeration (CWE) identifiers for this vulnerability type.
- CWE-125Out-of-bounds ReadMITRE
CVSS Score Breakdown
What the CVSS (Common Vulnerability Scoring System) 4.8 score means for each attack dimension.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L
References
Frequently Asked Questions
- What is CVE-2026-28692?
- ImageMagick has a heap buffer over-read via 32-bit integer overflow in MAT decoder This vulnerability has been assigned a severity rating of MEDIUM (CVSS score: 4.8/10).
- How do I check if my project is affected by CVE-2026-28692?
- CVE-2026-28692 affects Magick.NET-Q16-x64, Magick.NET-Q16-OpenMP-x86 and Magick.NET-Q8-arm64 (and 16 more). Use GeekWala's free vulnerability scanner to check your dependencies against CVE-2026-28692 and 200,000+ other known vulnerabilities.
Severity & Exploitability
Exploitation requires specific conditions or has limited impact. Remediate within weeks.
Also Known As
Related CVEs
- CVE-2026-24485HIGH
ImageMagick: Infinite loop vulnerability when parsing a PCD file
- CVE-2025-53015HIGH
ImageMagick has XMP profile write that triggers hang due to unbounded loop
- CVE-2026-28686MEDIUM
ImageMagick: Write heap-buffer-overflow in PCL encoder via undersized output buffer
- CVE-2026-28689MEDIUM
ImageMagick has a Path Policy TOCTOU symlink race bypass
- CVE-2026-25971MEDIUM
ImageMagick: MSL - Stack overflow in ProcessMSLScript
- CVE-2026-25638MEDIUM
ImageMagick has memory leak in msl encoder
- CVE-2026-25982MEDIUM
ImageMagick has Heap Out-of-Bounds Read in DCM Decoder (ReadDCMImage)
- CVE-2026-25898MEDIUM
ImageMagick has Global Buffer Overflow (OOB Read) via Negative Pixel Index in UIL and XPM Writer
Check if you're affected
Scan your dependencies to see if this vulnerability affects your projects.
Scan Your Dependencies