CVE-2026-103118

Summary

A vulnerability was detected in GraphicsMagick up to 1.3.47. Affected by this vulnerability is the function ExtractPostscript of the file coders/wpg.c of the component WPG File Handler. Performing a manipulation results in uncontrolled recursion. The attack may be initiated remotely. The patch is named 627b5b1b2fc2. It is suggested to install a patch to address this issue. The vendor was contacted early, responded in a very professional manner and quickly released a fixed version of the affected product.

Affected Software

VendorProductVersion RangeStatus
n/aGraphicsMagick1.3.0affected
n/aGraphicsMagick1.3.1affected
n/aGraphicsMagick1.3.2affected
n/aGraphicsMagick1.3.3affected
n/aGraphicsMagick1.3.4affected
n/aGraphicsMagick1.3.5affected
n/aGraphicsMagick1.3.6affected
n/aGraphicsMagick1.3.7affected
n/aGraphicsMagick1.3.8affected
n/aGraphicsMagick1.3.9affected
n/aGraphicsMagick1.3.10affected
n/aGraphicsMagick1.3.11affected
n/aGraphicsMagick1.3.12affected
n/aGraphicsMagick1.3.13affected
n/aGraphicsMagick1.3.14affected
n/aGraphicsMagick1.3.15affected
n/aGraphicsMagick1.3.16affected
n/aGraphicsMagick1.3.17affected
n/aGraphicsMagick1.3.18affected
n/aGraphicsMagick1.3.19affected
n/aGraphicsMagick1.3.20affected
n/aGraphicsMagick1.3.21affected
n/aGraphicsMagick1.3.22affected
n/aGraphicsMagick1.3.23affected
n/aGraphicsMagick1.3.24affected
n/aGraphicsMagick1.3.25affected
n/aGraphicsMagick1.3.26affected
n/aGraphicsMagick1.3.27affected
n/aGraphicsMagick1.3.28affected
n/aGraphicsMagick1.3.29affected
n/aGraphicsMagick1.3.30affected
n/aGraphicsMagick1.3.31affected
n/aGraphicsMagick1.3.32affected
n/aGraphicsMagick1.3.33affected
n/aGraphicsMagick1.3.34affected
n/aGraphicsMagick1.3.35affected
n/aGraphicsMagick1.3.36affected
n/aGraphicsMagick1.3.37affected
n/aGraphicsMagick1.3.38affected
n/aGraphicsMagick1.3.39affected
n/aGraphicsMagick1.3.40affected
n/aGraphicsMagick1.3.41affected
n/aGraphicsMagick1.3.42affected
n/aGraphicsMagick1.3.43affected
n/aGraphicsMagick1.3.44affected
n/aGraphicsMagick1.3.45affected
n/aGraphicsMagick1.3.46affected
n/aGraphicsMagick1.3.47affected

Weaknesses

  • CWE-674: Uncontrolled Recursion
  • CWE-404: Denial of Service

References