{"id":"CVE-2026-26740","title":"Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.","summary":"Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.","severity":"high","cvss":8.2,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H","cwe":["CWE-787"],"vendor":"giflib_project","product":"giflib","affected":["giflib = 5.2.2"],"published":"2026-03-18","updated":"2026-06-30","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-26740","references":[{"url":"https://github.com/zakkanijia/POC/blob/main/giflib/giftool/giflib_giftool_gce_len_heap_oobwrite_disclosure.md","label":"cve@mitre.org"},{"url":"https://access.redhat.com/errata/RHSA-2026:33452","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:33455","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:33456","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/security/cve/CVE-2026-26740","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2448747","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-26740.json","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-26740"},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-26740"},{"url":"https://access.redhat.com/errata/RHSA-2026:33447"},{"url":"https://access.redhat.com/errata/RHSA-2026:9689"},{"url":"https://access.redhat.com/errata/RHSA-2026:9693"},{"url":"https://access.redhat.com/errata/RHSA-2026:33502"},{"url":"https://access.redhat.com/errata/RHSA-2026:33503"},{"url":"https://access.redhat.com/errata/RHSA-2026:9683"},{"url":"https://access.redhat.com/errata/RHSA-2026:9686"},{"url":"https://access.redhat.com/errata/RHSA-2026:33450"},{"url":"https://access.redhat.com/errata/RHSA-2026:33509"},{"url":"https://access.redhat.com/errata/RHSA-2026:33451"},{"url":"https://access.redhat.com/errata/RHSA-2026:33501"},{"url":"https://access.redhat.com/errata/RHSA-2026:36004"},{"url":"https://access.redhat.com/errata/RHSA-2026:36005"},{"url":"https://access.redhat.com/errata/RHSA-2026:36006"}],"tags":["nvd","csaf","vex","red-hat"],"epss":0.00618,"epssPercentile":0.48267,"ingestedAt":"2026-07-01T03:50:34.535Z","patched":["enterprise_linux_appstream_eus_v_10_0","enterprise_linux_appstream_v_10","enterprise_linux_appstream_v_8","enterprise_linux_appstream_aus_v_8_2","enterprise_linux_appstream_aus_v_8_4","enterprise_linux_appstream_eus_extension_v_8_4","enterprise_linux_appstream_aus_v_8_6","enterprise_linux_appstream_e4s_v_8_6","enterprise_linux_appstream_eus_extension_v_8_6","enterprise_linux_appstream_tus_v_8_6","enterprise_linux_appstream_e4s_v_8_8","enterprise_linux_appstream_tus_v_8_8","enterprise_linux_appstream_e4s_v_9_0","enterprise_linux_appstream_e4s_v_9_2","enterprise_linux_appstream_e4s_v_9_4","enterprise_linux_appstream_eus_v_9_4","enterprise_linux_appstream_eus_v_9_6","enterprise_linux_appstream_v_9","enterprise_linux_codeready_linux_builder_eus_v_10_0","enterprise_linux_codeready_linux_builder_v_10","enterprise_linux_crb_v_8","codeready_linux_builder_eus_v_9_4","codeready_linux_builder_eus_v_9_6","enterprise_linux_codeready_linux_builder_v_9","ai_inference_server 3.2"],"scores":{"nvd":8.2,"vendor":7.5},"slug":"CVE-2026-26740","body":"## Overview\n\nBuffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.\n\n## Affected\n\n- `giflib = 5.2.2`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.\n\n## Vendor advisories\n\n- **RHSA-2026:33447** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream EUS (v. 10.0), Red Hat Enterprise Linux CodeReady Linux Builder EUS (v. 10.0) · released 2026-06-30 · [advisory](https://access.redhat.com/errata/RHSA-2026:33447)\n- **RHSA-2026:9689** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream EUS (v. 10.0), Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux AppStream (v. 8), Red Hat Enterprise Linux AppStream EUS (v.9.4), Red Hat Enterprise Linux AppStream EUS (v.9.6), Red Hat Enterprise Linux AppStream (v. 9), … · released 2026-04-24 · [advisory](https://access.redhat.com/errata/RHSA-2026:9689)\n- **RHSA-2026:9693** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux AppStream (v. 9), Red Hat Enterprise Linux CodeReady Linux Builder (v. 10), Red Hat Enterprise Linux CodeReady Linux Builder (v. 9) · released 2026-04-22 · [advisory](https://access.redhat.com/errata/RHSA-2026:9693)\n- **RHSA-2026:33502** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux CodeReady Linux Builder (v. 10) · released 2026-06-30 · [advisory](https://access.redhat.com/errata/RHSA-2026:33502)\n- **RHSA-2026:33503** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream (v. 8), Red Hat Enterprise Linux CRB (v. 8) · released 2026-06-30 · [advisory](https://access.redhat.com/errata/RHSA-2026:33503)\n- **RHSA-2026:9683** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream (v. 8), Red Hat Enterprise Linux AppStream AUS (v. 8.2), Red Hat Enterprise Linux AppStream AUS (v.8.4), Red Hat Enterprise Linux AppStream EUS EXTENSION (v.8.4), Red Hat Enterprise Linux AppStream AUS (v.8.6), Red Hat Enterprise Linux AppStream E4S (v.8.6), … · released 2026-04-24 · [advisory](https://access.redhat.com/errata/RHSA-2026:9683)\n- **RHSA-2026:9686** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream (v. 8), Red Hat Enterprise Linux AppStream AUS (v.8.4), Red Hat Enterprise Linux AppStream EUS EXTENSION (v.8.4), Red Hat Enterprise Linux AppStream AUS (v.8.6), Red Hat Enterprise Linux AppStream E4S (v.8.6), Red Hat Enterprise Linux AppStream TUS (v.8.6), … · released 2026-04-24 · [advisory](https://access.redhat.com/errata/RHSA-2026:9686)\n- **RHSA-2026:33450** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream AUS (v.8.4), Red Hat Enterprise Linux AppStream EUS EXTENSION (v.8.4) · released 2026-06-30 · [advisory](https://access.redhat.com/errata/RHSA-2026:33450)\n- **RHSA-2026:33455** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream AUS (v.8.6), Red Hat Enterprise Linux AppStream EUS EXTENSION (v.8.6) · released 2026-06-30 · [advisory](https://access.redhat.com/errata/RHSA-2026:33455)\n- **RHSA-2026:33456** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream E4S (v.8.8), Red Hat Enterprise Linux AppStream TUS (v.8.8) · released 2026-06-30 · [advisory](https://access.redhat.com/errata/RHSA-2026:33456)\n- **RHSA-2026:33509** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream E4S (v.9.2) · released 2026-06-30 · [advisory](https://access.redhat.com/errata/RHSA-2026:33509)\n- **Red Hat VEX** · Important · affected: Red Hat Enterprise Linux 6 · no fix planned: Red Hat Enterprise Linux 6 · updated 2026-09-18 · [vex](https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-26740.json)","depth":"twilight","depthScore":45,"depthScoreParts":{"impact":45.1,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}