USN-7812-1: ImageMagick vulnerabilities

Publication date

8 October 2025

Overview

Several security issues were fixed in ImageMagick.


Packages

  • imagemagick - Image manipulation programs and library

Details

Woojin Park, Hojun Lee, Yougin Won and Siyeon Han discovered that
ImageMagick did not properly sanitize image file names. An attacker could
possibly use this issue to cause a denial of service, obtain sensitive
information, or execute arbitrary code. (CVE-2025-55298)

Lumina Mescuwa discovered that ImageMagick did not properly handle memory
when encoding BMP images. An attacker could possibly use this issue to
cause ImageMagick to crash, resulting in a denial of service, or possibly
execute arbitrary code. (CVE-2025-57803)

Woojin Park, Hojun Lee, Yougin Won and Siyeon Han discovered that
ImageMagick did not properly sanitize image file names. An attacker could
possibly use this issue to cause a denial of service, obtain sensitive
information, or execute arbitrary code. (CVE-2025-55298)

Lumina Mescuwa discovered that ImageMagick did not properly handle memory
when encoding BMP images. An attacker could possibly use this issue to
cause ImageMagick to crash, resulting in a denial of service, or possibly
execute arbitrary code. (CVE-2025-57803)

Update instructions

In general, a standard system update will make all the necessary changes.

Learn more about how to get the fixes.

The problem can be corrected by updating your system to the following package versions:

Ubuntu Release Package Version
24.04 LTS noble imagemagick-6.q16 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
imagemagick-6.q16hdri –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libimage-magick-q16-perl –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libimage-magick-q16hdri-perl –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libmagick++-6.q16-9t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libmagick++-6.q16hdri-9t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libmagickcore-6.q16-7-extra –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libmagickcore-6.q16-7t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libmagickcore-6.q16hdri-7-extra –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libmagickcore-6.q16hdri-7t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libmagickwand-6.q16-7t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
libmagickwand-6.q16hdri-7t64 –  8:6.9.12.98+dfsg1-5.2ubuntu0.1~esm3  
22.04 LTS jammy imagemagick-6.q16 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
imagemagick-6.q16hdri –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libimage-magick-q16-perl –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libimage-magick-q16hdri-perl –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libmagick++-6.q16-8 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libmagick++-6.q16hdri-8 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libmagickcore-6.q16-6 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libmagickcore-6.q16-6-extra –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libmagickcore-6.q16hdri-6 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libmagickcore-6.q16hdri-6-extra –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libmagickwand-6.q16-6 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
libmagickwand-6.q16hdri-6 –  8:6.9.11.60+dfsg-1.3ubuntu0.22.04.5+esm4  
20.04 LTS focal libimage-magick-q16-perl –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm4  
libimage-magick-q16hdri-perl –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm4  
libmagickcore-6.q16-6 –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm4  
libmagickcore-6.q16hdri-6 –  8:6.9.10.23+dfsg-2.1ubuntu11.11+esm4  
18.04 LTS bionic imagemagick-6.q16 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
imagemagick-6.q16hdri –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libimage-magick-q16-perl –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libimage-magick-q16hdri-perl –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libmagick++-6.q16-7 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libmagick++-6.q16hdri-7 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libmagickcore-6.q16-3 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libmagickcore-6.q16-3-extra –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libmagickcore-6.q16hdri-3 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libmagickcore-6.q16hdri-3-extra –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libmagickwand-6.q16-3 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
libmagickwand-6.q16hdri-3 –  8:6.9.7.4+dfsg-16ubuntu6.15+esm6  
16.04 LTS xenial imagemagick-6.q16 –  8:6.8.9.9-7ubuntu5.16+esm14  
libimage-magick-q16-perl –  8:6.8.9.9-7ubuntu5.16+esm14  
libmagick++-6.q16-5v5 –  8:6.8.9.9-7ubuntu5.16+esm14  
libmagickcore-6.q16-2 –  8:6.8.9.9-7ubuntu5.16+esm14  
libmagickcore-6.q16-2-extra –  8:6.8.9.9-7ubuntu5.16+esm14  
libmagickwand-6.q16-2 –  8:6.8.9.9-7ubuntu5.16+esm14  
14.04 LTS trusty imagemagick –  8:6.7.7.10-6ubuntu3.13+esm15  
imagemagick-common –  8:6.7.7.10-6ubuntu3.13+esm15  
libmagick++5 –  8:6.7.7.10-6ubuntu3.13+esm15  
libmagickcore5 –  8:6.7.7.10-6ubuntu3.13+esm15  
libmagickcore5-extra –  8:6.7.7.10-6ubuntu3.13+esm15  
libmagickwand5 –  8:6.7.7.10-6ubuntu3.13+esm15  
perlmagick –  8:6.7.7.10-6ubuntu3.13+esm15  

Reduce your security exposure

Ubuntu Pro provides ten-year security coverage to 25,000+ packages in Main and Universe repositories, and it is free for up to five machines.


Have additional questions?

Talk to a member of the team ›