---
id: CVE-2026-62946
aliases:
  - GHSA-h22j-f9xw-xjjm
title: >-
  ImageMagick: Integer Overflow in JNX decoder causes heap buffer over-write
  when processing extremly large files on 32-bit builds
summary: >-
  ImageMagick: Integer Overflow in JNX decoder causes heap buffer over-write
  when processing extremly large files on 32-bit builds
severity: medium
cvss: 5.1
cwe:
  - CWE-190
vendor: Magick
product: Magick.NET-Q16-AnyCPU
ecosystem: nuget
affected:
  - Magick.NET-Q16-AnyCPU < 14.15.0
  - Magick.NET-Q16-HDRI-AnyCPU < 14.15.0
  - Magick.NET-Q16-HDRI-x86 < 14.15.0
  - Magick.NET-Q16-x86 < 14.15.0
  - Magick.NET-Q8-AnyCPU < 14.15.0
  - Magick.NET-Q8-x86 < 14.15.0
patched:
  - Magick.NET-Q16-AnyCPU 14.15.0
  - Magick.NET-Q16-HDRI-AnyCPU 14.15.0
  - Magick.NET-Q16-HDRI-x86 14.15.0
  - Magick.NET-Q16-x86 14.15.0
  - Magick.NET-Q8-AnyCPU 14.15.0
  - Magick.NET-Q8-x86 14.15.0
published: '2026-07-24'
updated: '2026-07-24'
source: GHSA
sourceUrl: 'https://github.com/advisories/GHSA-h22j-f9xw-xjjm'
references:
  - url: >-
      https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-h22j-f9xw-xjjm
  - url: 'https://github.com/dlemstra/Magick.NET/releases/tag/14.15.0'
  - url: 'https://github.com/advisories/GHSA-h22j-f9xw-xjjm'
tags:
  - ghsa
  - nuget
ingestedAt: '2026-07-24T16:33:09.393Z'
epss: 0.00122
epssPercentile: 0.01746
---

## Overview

When processing an extremely large JNX file on 32-bit platforms an integer overflow will happen that can cause a heap buffer over-write.

## Affected packages

- `Magick.NET-Q16-AnyCPU < 14.15.0`
- `Magick.NET-Q16-HDRI-AnyCPU < 14.15.0`
- `Magick.NET-Q16-HDRI-x86 < 14.15.0`
- `Magick.NET-Q16-x86 < 14.15.0`
- `Magick.NET-Q8-AnyCPU < 14.15.0`
- `Magick.NET-Q8-x86 < 14.15.0`

## Remediation

Upgrade to a patched release:

- `Magick.NET-Q16-AnyCPU 14.15.0`
- `Magick.NET-Q16-HDRI-AnyCPU 14.15.0`
- `Magick.NET-Q16-HDRI-x86 14.15.0`
- `Magick.NET-Q16-x86 14.15.0`
- `Magick.NET-Q8-AnyCPU 14.15.0`
- `Magick.NET-Q8-x86 14.15.0`
