CVE-2026-23868

Giflib contains a double-free vulnerability that is the result of a shallow copy in GifMakeSavedImage and incorrect error handling. The conditions needed to trigger this vulnerability are difficult but may be possible.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:giflib_project:giflib:*:*:*:*:*:*:*:*

History

30 Jun 2026, 03:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:16008 -
  • () https://access.redhat.com/errata/RHSA-2026:16009 -
  • () https://access.redhat.com/errata/RHSA-2026:16030 -
  • () https://access.redhat.com/errata/RHSA-2026:16174 -
  • () https://access.redhat.com/errata/RHSA-2026:19154 -
  • () https://access.redhat.com/errata/RHSA-2026:19367 -
  • () https://access.redhat.com/errata/RHSA-2026:19724 -
  • () https://access.redhat.com/errata/RHSA-2026:19725 -
  • () https://access.redhat.com/errata/RHSA-2026:25096 -
  • () https://access.redhat.com/errata/RHSA-2026:8858 -
  • () https://access.redhat.com/errata/RHSA-2026:8859 -
  • () https://access.redhat.com/errata/RHSA-2026:8861 -
  • () https://access.redhat.com/errata/RHSA-2026:8883 -
  • () https://access.redhat.com/errata/RHSA-2026:8884 -
  • () https://access.redhat.com/errata/RHSA-2026:8885 -
  • () https://access.redhat.com/errata/RHSA-2026:8886 -
  • () https://access.redhat.com/errata/RHSA-2026:8887 -
  • () https://access.redhat.com/errata/RHSA-2026:9290 -
  • () https://access.redhat.com/errata/RHSA-2026:9291 -
  • () https://access.redhat.com/errata/RHSA-2026:9292 -
  • () https://access.redhat.com/errata/RHSA-2026:9294 -
  • () https://access.redhat.com/errata/RHSA-2026:9295 -
  • () https://access.redhat.com/security/cve/CVE-2026-23868 -
  • () https://bugzilla.redhat.com/show_bug.cgi?id=2446207 -
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-23868.json -
CWE CWE-825

07 May 2026, 18:18

Type Values Removed Values Added
CPE cpe:2.3:a:giflib_project:giflib:*:*:*:*:*:*:*:*
First Time Giflib Project
Giflib Project giflib
References () https://sourceforge.net/p/giflib/code/ci/f5b7267aed3665ef025c13823e454170d031c106/tree/gifalloc.c?diff=5146815377b7395944cb683a08c43eee3f631eb7 - () https://sourceforge.net/p/giflib/code/ci/f5b7267aed3665ef025c13823e454170d031c106/tree/gifalloc.c?diff=5146815377b7395944cb683a08c43eee3f631eb7 - Patch
References () https://www.facebook.com/security/advisories/cve-2026-23868 - () https://www.facebook.com/security/advisories/cve-2026-23868 - Third Party Advisory

11 Mar 2026, 16:16

Type Values Removed Values Added
CWE CWE-415
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.1

11 Mar 2026, 13:53

Type Values Removed Values Added
Summary
  • (es) Giflib contiene una vulnerabilidad de doble liberación que es el resultado de una copia superficial en GifMakeSavedImage y un manejo de errores incorrecto. Las condiciones necesarias para activar esta vulnerabilidad son difíciles pero pueden ser posibles.

10 Mar 2026, 20:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 20:16

Updated : 2026-07-15 02:18


NVD link : CVE-2026-23868

Mitre link : CVE-2026-23868

CVE.ORG link : CVE-2026-23868


JSON object : View

Products Affected

giflib_project

  • giflib
CWE
CWE-415

Double Free

CWE-825

Expired Pointer Dereference