CVE-2026-26740
HIGHgiflib 5.2.2 - Denial of Service via EGifGCBToExtension Graphic Control Extension Overwrite
Title source: llmDescription
Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.
References (21)
Core 21
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9683
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9686
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9689
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9693
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-26740
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2448747
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33452
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33455
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33456
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:36004
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:36005
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:36006
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33447
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33450
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33451
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33501
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33502
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33503
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33509
Scores
CVSS v3
8.2
EPSS
0.0062
EPSS Percentile
46.2%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
CISA SSVC
Vulnrichment
Exploitation
poc
Automatable
yes
Technical Impact
partial
Details
CWE
CWE-787
Status
published
Products (1)
giflib_project/giflib
5.2.2
Published
Mar 18, 2026
Tracked Since
Mar 19, 2026