{"id":"CVE-2026-62946","aliases":["GHSA-h22j-f9xw-xjjm"],"title":"ImageMagick: Integer Overflow in JNX decoder causes heap buffer over-write when processing extremly large files on 32-bit builds","summary":"ImageMagick: Integer Overflow in JNX decoder causes heap buffer over-write when processing extremly large files on 32-bit builds","severity":"medium","cvss":5.1,"cwe":["CWE-190"],"vendor":"Magick","product":"Magick.NET-Q16-AnyCPU","ecosystem":"nuget","affected":["Magick.NET-Q16-AnyCPU < 14.15.0","Magick.NET-Q16-HDRI-AnyCPU < 14.15.0","Magick.NET-Q16-HDRI-x86 < 14.15.0","Magick.NET-Q16-x86 < 14.15.0","Magick.NET-Q8-AnyCPU < 14.15.0","Magick.NET-Q8-x86 < 14.15.0"],"patched":["Magick.NET-Q16-AnyCPU 14.15.0","Magick.NET-Q16-HDRI-AnyCPU 14.15.0","Magick.NET-Q16-HDRI-x86 14.15.0","Magick.NET-Q16-x86 14.15.0","Magick.NET-Q8-AnyCPU 14.15.0","Magick.NET-Q8-x86 14.15.0"],"published":"2026-07-24","updated":"2026-07-24","source":"GHSA","sourceUrl":"https://github.com/advisories/GHSA-h22j-f9xw-xjjm","references":[{"url":"https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-h22j-f9xw-xjjm"},{"url":"https://github.com/dlemstra/Magick.NET/releases/tag/14.15.0"},{"url":"https://github.com/advisories/GHSA-h22j-f9xw-xjjm"}],"tags":["ghsa","nuget"],"ingestedAt":"2026-07-24T16:33:09.393Z","epss":0.0009,"epssPercentile":0.00522,"slug":"CVE-2026-62946","body":"## Overview\n\nWhen processing an extremely large JNX file on 32-bit platforms an integer overflow will happen that can cause a heap buffer over-write.\n\n## Affected packages\n\n- `Magick.NET-Q16-AnyCPU < 14.15.0`\n- `Magick.NET-Q16-HDRI-AnyCPU < 14.15.0`\n- `Magick.NET-Q16-HDRI-x86 < 14.15.0`\n- `Magick.NET-Q16-x86 < 14.15.0`\n- `Magick.NET-Q8-AnyCPU < 14.15.0`\n- `Magick.NET-Q8-x86 < 14.15.0`\n\n## Remediation\n\nUpgrade to a patched release:\n\n- `Magick.NET-Q16-AnyCPU 14.15.0`\n- `Magick.NET-Q16-HDRI-AnyCPU 14.15.0`\n- `Magick.NET-Q16-HDRI-x86 14.15.0`\n- `Magick.NET-Q16-x86 14.15.0`\n- `Magick.NET-Q8-AnyCPU 14.15.0`\n- `Magick.NET-Q8-x86 14.15.0`","depth":"sunlit","depthScore":28,"depthScoreParts":{"impact":28.1,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}