CVE-2026-26740
גבוהה 8.2
תיאור (מקור, אנגלית)
Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.
מדדים
- CVSS 3.1
-
8.2 (HIGH)
מקור הציון: CNA
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H - EPSS — סבירות ניצול
- 1% (אחוזון 000) נכון ל-26/7/2026
- CWE
- CWE-787
מוצרים מושפעים
giflib_project: giflib
קישורים
- https://github.com/zakkanijia/POC/blob/main/giflib/giftool/giflib_giftool_gce_… ExploitThird Party Advisory
- https://access.redhat.com/errata/RHSA-2026:33447
- https://access.redhat.com/errata/RHSA-2026:33450
- https://access.redhat.com/errata/RHSA-2026:33451
- https://access.redhat.com/errata/RHSA-2026:33452
- https://access.redhat.com/errata/RHSA-2026:33455
- https://access.redhat.com/errata/RHSA-2026:33456
- https://access.redhat.com/errata/RHSA-2026:33501
- https://access.redhat.com/errata/RHSA-2026:33502
- https://access.redhat.com/errata/RHSA-2026:33503