« List of all CVEs

CVE-2026-56364

ImageMagick - Memory Leak in LoadOpenCLDeviceBenchmark() via Malformed XML

Published: 6/30/2026 Last updated: 7/1/2026 Reserved: 6/20/2026

ImageMagick before 7.1.2-13 contains a memory leak vulnerability in LoadOpenCLDeviceBenchmark() function when parsing malformed OpenCL device profile XML files with unclosed device elements. Attackers with write access to the OpenCL cache directory can place malicious XML files to exhaust memory and cause denial of service.

CNA assigner: VulnCheck (83251b91-4cc7-4094-a5c7-464a1b83ea10) Requested by: n/a

Metrics

Version Score Severity Vector String
4.0 1.8 Low CVSS:4.0/AV:L/AC:H/AT:P/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
3.1 1.9 Low CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:L

Opam packages affected (2)

conf-libMagickCore ocsigen-start

Products affected (2)

Product Vendor Version
ImageMagick ImageMagick < 14.7
ImageMagick ImageMagick Update 3.2

References (8)

Credits (2)