ALT-PU-2026-3273-4

Обновление пакета giflib в ветке sisyphus

Версия6.1.1-alt1
Задание#408755
Опубликовано2026-05-14
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (3)

BDU:2026-06618
HIGH8.2

Уязвимость функции EGifGCBToExtension библиотеки для работы с GIF файлами GIFLIB, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2026-05-12
CVSS 3.xВЫСОКАЯ 8.2
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVE-2024-45993
MEDIUM6.5

Giflib Project v5.2.2 is vulnerable to a heap buffer overflow via gif2rgb.

Опубликовано: 2024-09-30Изменено: 2026-07-04
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
CVE-2026-26740
HIGH8.2

Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.

Опубликовано: 2026-03-18Изменено: 2026-07-23
CVSS 3.xВЫСОКАЯ 8.2
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H