CVE-2026-26740

HIGH CVSS 3.1: 8,2 EPSS 0.15%
Обновлено 21 марта 2026
Giflib_Project
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Giflib_Project
Публичный эксплойт Да

Уязвимость переполнения буфера в giflib v.5.2.2 позволяет удаленному злоумышленнику вызвать отказ в обслуживании с помощью EGifGCBToExtension, перезаписывающего существующий блок расширения графического управления без проверки его выделенного размера.

Показать оригинальное описание (EN)

Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Giflib_Project Giflib
cpe:2.3:a:giflib_project:giflib:5.2.2:*:*:*:*:*:*:*