CVE-2026-53463Medium· 4.3▾ SunlitImageMagick has Null Pointer Dereference caused by the distort operation when passing incorrect arguments
▾ Sunlit zone — Low / medium · no exploitation signal
impact 23.7 · likelihood 0 · exploitation 0
Need a working PoC? Pro members can cast a request and our team develops one — it lands right here.
Exploit-prediction probability, daily snapshots since Jul 4.
Disclosure to exploitation, from the record and what we observed since indexing it.
Disclosed via GHSA
0.2%
When passing incorrect arguments in the distort operation a null pointer deference will occur.
Magick.NET-Q16-AnyCPU < 14.14.0Magick.NET-Q16-HDRI-AnyCPU < 14.14.0Magick.NET-Q16-HDRI-OpenMP-arm64 < 14.14.0Magick.NET-Q16-HDRI-arm64 < 14.14.0Magick.NET-Q16-HDRI-x64 < 14.14.0Magick.NET-Q16-HDRI-x86 < 14.14.0Magick.NET-Q16-OpenMP-arm64 < 14.14.0Magick.NET-Q16-OpenMP-x64 < 14.14.0Magick.NET-Q16-arm64 < 14.14.0Magick.NET-Q16-x64 < 14.14.0Magick.NET-Q16-x86 < 14.14.0Magick.NET-Q8-AnyCPU < 14.14.0Magick.NET-Q8-OpenMP-arm64 < 14.14.0Magick.NET-Q8-OpenMP-x64 < 14.14.0Magick.NET-Q8-arm64 < 14.14.0Magick.NET-Q8-x64 < 14.14.0Magick.NET-Q8-x86 < 14.14.0Upgrade to a patched release:
Magick.NET-Q16-AnyCPU 14.14.0Magick.NET-Q16-HDRI-AnyCPU 14.14.0Magick.NET-Q16-HDRI-OpenMP-arm64 14.14.0Magick.NET-Q16-HDRI-arm64 14.14.0Magick.NET-Q16-HDRI-x64 14.14.0Magick.NET-Q16-HDRI-x86 14.14.0Magick.NET-Q16-OpenMP-arm64 14.14.0Magick.NET-Q16-OpenMP-x64 14.14.0Magick.NET-Q16-arm64 14.14.0Magick.NET-Q16-x64 14.14.0Magick.NET-Q16-x86 14.14.0Magick.NET-Q8-AnyCPU 14.14.0Magick.NET-Q8-OpenMP-arm64 14.14.0Magick.NET-Q8-OpenMP-x64 14.14.0Magick.NET-Q8-arm64 14.14.0Magick.NET-Q8-x64 14.14.0Magick.NET-Q8-x86 14.14.0Connected by shared product, vendor, weakness, or advisory.
GHSA-qh5g-q395-cx4jLow· 3.7ImageMagick: Heap-use-after-free via XMP profile could result in a crash
CVE-2026-53464Medium· 4.0ImageMagick: Memory Leak in wand option parser when providing invalid arguments
CVE-2026-53465Medium· 6.2ImageMagick has a Heap Buffer Over-Write in SF3 encoder when writing multi-frame image
CVE-2026-48724Medium· 5.5ImageMagick has a Heap Buffer Underwrite in the Floyd-Steinberg depth dithering method
CVE-2026-48733Medium· 4.7ImageMagick has an Infinite Loop in subimage-search with crafted image
CVE-2026-48734Medium· 5.5ImageMagick Vulnerable to Stack Overflow in its MVG Decoder