CVE-2026-26740

Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.
Configurations

Configuration 1 (hide)

cpe:2.3:a:giflib_project:giflib:5.2.2:*:*:*:*:*:*:*

History

07 Jul 2026, 12:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:36004 -
  • () https://access.redhat.com/errata/RHSA-2026:36005 -
  • () https://access.redhat.com/errata/RHSA-2026:36006 -

01 Jul 2026, 13:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:33447 -
  • () https://access.redhat.com/errata/RHSA-2026:33450 -
  • () https://access.redhat.com/errata/RHSA-2026:33451 -
  • () https://access.redhat.com/errata/RHSA-2026:33501 -
  • () https://access.redhat.com/errata/RHSA-2026:33502 -
  • () https://access.redhat.com/errata/RHSA-2026:33503 -
  • () https://access.redhat.com/errata/RHSA-2026:33509 -

30 Jun 2026, 13:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:33452 -
  • () https://access.redhat.com/errata/RHSA-2026:33455 -
  • () https://access.redhat.com/errata/RHSA-2026:33456 -

30 Jun 2026, 03:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/security/cve/CVE-2026-26740 -
  • () https://bugzilla.redhat.com/show_bug.cgi?id=2448747 -
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-26740.json -

17 Jun 2026, 10:26

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de desbordamiento de búfer en giflib v.5.2.2 permite a un atacante remoto causar una denegación de servicio a través de EGifGCBToExtension sobrescribiendo un bloque de extensión de control gráfico existente sin validar su tamaño asignado.

21 Mar 2026, 00:09

Type Values Removed Values Added
CPE cpe:2.3:a:giflib_project:giflib:5.2.2:*:*:*:*:*:*:*
References () https://github.com/zakkanijia/POC/blob/main/giflib/giftool/giflib_giftool_gce_len_heap_oobwrite_disclosure.md - () https://github.com/zakkanijia/POC/blob/main/giflib/giftool/giflib_giftool_gce_len_heap_oobwrite_disclosure.md - Exploit, Third Party Advisory
First Time Giflib Project
Giflib Project giflib

18 Mar 2026, 19:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-18 18:16

Updated : 2026-07-15 02:19


NVD link : CVE-2026-26740

Mitre link : CVE-2026-26740

CVE.ORG link : CVE-2026-26740


JSON object : View

Products Affected

giflib_project

  • giflib
CWE
CWE-787

Out-of-bounds Write