{"id":"CVE-2026-53461","title":"ImageMagick has out-of-bounds write in ICON decoder due to incorrect loop","summary":"ImageMagick has out-of-bounds write in ICON decoder due to incorrect loop","severity":"high","cvss":7.5,"cwe":["CWE-787"],"vendor":"Magick","product":"Magick.NET-Q16-AnyCPU","ecosystem":"nuget","affected":["Magick.NET-Q16-AnyCPU < 14.14.0","Magick.NET-Q16-HDRI-AnyCPU < 14.14.0","Magick.NET-Q16-HDRI-OpenMP-arm64 < 14.14.0","Magick.NET-Q16-HDRI-arm64 < 14.14.0","Magick.NET-Q16-HDRI-x64 < 14.14.0","Magick.NET-Q16-HDRI-x86 < 14.14.0","Magick.NET-Q16-OpenMP-arm64 < 14.14.0","Magick.NET-Q16-OpenMP-x64 < 14.14.0","Magick.NET-Q16-arm64 < 14.14.0","Magick.NET-Q16-x64 < 14.14.0","Magick.NET-Q16-x86 < 14.14.0","Magick.NET-Q8-AnyCPU < 14.14.0","Magick.NET-Q8-OpenMP-arm64 < 14.14.0","Magick.NET-Q8-OpenMP-x64 < 14.14.0","Magick.NET-Q8-arm64 < 14.14.0","Magick.NET-Q8-x64 < 14.14.0","Magick.NET-Q8-x86 < 14.14.0"],"patched":["Magick.NET-Q16-AnyCPU 14.14.0","Magick.NET-Q16-HDRI-AnyCPU 14.14.0","Magick.NET-Q16-HDRI-OpenMP-arm64 14.14.0","Magick.NET-Q16-HDRI-arm64 14.14.0","Magick.NET-Q16-HDRI-x64 14.14.0","Magick.NET-Q16-HDRI-x86 14.14.0","Magick.NET-Q16-OpenMP-arm64 14.14.0","Magick.NET-Q16-OpenMP-x64 14.14.0","Magick.NET-Q16-arm64 14.14.0","Magick.NET-Q16-x64 14.14.0","Magick.NET-Q16-x86 14.14.0","Magick.NET-Q8-AnyCPU 14.14.0","Magick.NET-Q8-OpenMP-arm64 14.14.0","Magick.NET-Q8-OpenMP-x64 14.14.0","Magick.NET-Q8-arm64 14.14.0","Magick.NET-Q8-x64 14.14.0","Magick.NET-Q8-x86 14.14.0"],"published":"2026-06-25","updated":"2026-06-25","source":"GHSA","sourceUrl":"https://github.com/advisories/GHSA-g22q-f7gc-5jhr","references":[{"url":"https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-g22q-f7gc-5jhr"},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-53461"},{"url":"https://github.com/advisories/GHSA-g22q-f7gc-5jhr"}],"tags":["ghsa","nuget"],"epss":0.00353,"epssPercentile":0.2894,"ingestedAt":"2026-06-26T16:43:14.208Z","slug":"CVE-2026-53461","body":"## Overview\n\nAn incorrect loop in the ICON decoder can result in an out of bounds heap write resulting in a crash.\n\n## Affected packages\n\n- `Magick.NET-Q16-AnyCPU < 14.14.0`\n- `Magick.NET-Q16-HDRI-AnyCPU < 14.14.0`\n- `Magick.NET-Q16-HDRI-OpenMP-arm64 < 14.14.0`\n- `Magick.NET-Q16-HDRI-arm64 < 14.14.0`\n- `Magick.NET-Q16-HDRI-x64 < 14.14.0`\n- `Magick.NET-Q16-HDRI-x86 < 14.14.0`\n- `Magick.NET-Q16-OpenMP-arm64 < 14.14.0`\n- `Magick.NET-Q16-OpenMP-x64 < 14.14.0`\n- `Magick.NET-Q16-arm64 < 14.14.0`\n- `Magick.NET-Q16-x64 < 14.14.0`\n- `Magick.NET-Q16-x86 < 14.14.0`\n- `Magick.NET-Q8-AnyCPU < 14.14.0`\n- `Magick.NET-Q8-OpenMP-arm64 < 14.14.0`\n- `Magick.NET-Q8-OpenMP-x64 < 14.14.0`\n- `Magick.NET-Q8-arm64 < 14.14.0`\n- `Magick.NET-Q8-x64 < 14.14.0`\n- `Magick.NET-Q8-x86 < 14.14.0`\n\n## Remediation\n\nUpgrade to a patched release:\n\n- `Magick.NET-Q16-AnyCPU 14.14.0`\n- `Magick.NET-Q16-HDRI-AnyCPU 14.14.0`\n- `Magick.NET-Q16-HDRI-OpenMP-arm64 14.14.0`\n- `Magick.NET-Q16-HDRI-arm64 14.14.0`\n- `Magick.NET-Q16-HDRI-x64 14.14.0`\n- `Magick.NET-Q16-HDRI-x86 14.14.0`\n- `Magick.NET-Q16-OpenMP-arm64 14.14.0`\n- `Magick.NET-Q16-OpenMP-x64 14.14.0`\n- `Magick.NET-Q16-arm64 14.14.0`\n- `Magick.NET-Q16-x64 14.14.0`\n- `Magick.NET-Q16-x86 14.14.0`\n- `Magick.NET-Q8-AnyCPU 14.14.0`\n- `Magick.NET-Q8-OpenMP-arm64 14.14.0`\n- `Magick.NET-Q8-OpenMP-x64 14.14.0`\n- `Magick.NET-Q8-arm64 14.14.0`\n- `Magick.NET-Q8-x64 14.14.0`\n- `Magick.NET-Q8-x86 14.14.0`","depth":"twilight","depthScore":41,"depthScoreParts":{"impact":41.3,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}