CVE-2026-13708

Published: July 6th, 2026
Imager::File::JPEG versions before 1.003 for Perl leak heap memory when reading a JPEG with repeated APP13 markers in i_readjpeg_wiol. i_readjpeg_wiol walks the marker list libjpeg returns and, for each APP13 marker, allocates a new buffer with *iptc_itext = mymalloc(...) and overwrites the previous pointer without freeing it. Only the final payload is later turned into a Perl scalar and freed, so a JPEG with N such markers leaks the first N-1 payloads on every read. In a long-lived process, such as an upload or thumbnailing service, repeated reads accumulate these leaks and exhaust available memory, a denial of service. The same handler ships bundled in the Imager distribution, where versions before 1.032 are affected and the fix ships in 1.032.
HIGH
CVSS v3: 7.5

Status

DocFilters Release Package State Justification Comment
25.4 libjpeg (9e) Needs Triage
25.3 libjpeg (9e) Needs Triage
25.2 libjpeg (9e) Needs Triage
25.1 libjpeg (9e) Needs Triage
24.4 libjpeg (9e) Needs Triage
24.4.0 libjpeg (9e) Needs Triage
24.3 libjpeg (9e) Needs Triage
24.2 libjpeg (9e) Needs Triage
24.1 libjpeg (9e) Needs Triage
23.3 libjpeg (9e) Needs Triage
23.2 libjpeg (9d) Needs Triage
23.1 libjpeg (9d) Needs Triage
22.4 libjpeg (9d) Needs Triage
22.3 libjpeg (9d) Needs Triage
22.2 libjpeg (9d) Needs Triage
22.1 libjpeg (9d) Needs Triage
21.11 libjpeg (9d) Needs Triage
21.8 libjpeg (9d) Needs Triage
21.5.0 libjpeg (9d) Needs Triage
21.2.0 libjpeg (9d) Needs Triage
11.4.19.3667 libjpeg (9d) Needs Triage
11.4.18.3599 libjpeg (9b) Needs Triage
11.4.16.3445 libjpeg (9b) Needs Triage
11.4.15.3368 libjpeg (9b) Needs Triage
11.4.14.3263 libjpeg (9b) Needs Triage
11.4.13.3179 libjpeg (9b) Needs Triage
11.4.12.3054 libjpeg (9b) Needs Triage
11.4.11.3040 libjpeg (9b) Needs Triage
11.4.11.2990 libjpeg (9b) Needs Triage
11.4.10.2934 libjpeg (9b) Needs Triage
11.4.9.2878 libjpeg (9b) Needs Triage
11.4.8.2822 libjpeg (9b) Needs Triage

Severity score breakdown

Attack Complexity
LOW
Attack Vector
NETWORK
Availability Impact
HIGH
Base Score
7.5
Base Severity
HIGH
Confidentiality Impact
NONE
Integrity Impact
NONE
Privileges Required
NONE
Scope
UNCHANGED
User Interaction
NONE
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Version
3.1

References