VDB
ALPINE-CVE-2022-28506
ALPINE-CVE-2022-28506
PUBLISHED
CVSS 5.5 MEDIUM
There is a heap-buffer-overflow in GIFLIB 5.2.1 function DumpScreen2RGB() in gif2rgb.c:298:45.
Risk Scores
CVSS 3.1
5.5
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Alpine:v3.22 | giflib | 4.1.6-r0, 4.1.6-r1, 0 |
| Alpine:v3.18 | giflib | 5.0.5-r0, 4.1.6-r2, 4.1.6-r3 |
| Alpine:v3.19 | giflib | 0, 5.2.1-r1, 5.2.1-r0 |
| Alpine:v3.24 | giflib | 0 |
| Alpine:v3.21 | giflib | 5.0.5-r0, 0, 4.1.6-r0 |
| Alpine:v3.20 | giflib | 0, 0, 4.1.6-r0 |
| Alpine:v3.23 | giflib | 4.1.6-r0, 0, 0 |
| Alpine:v3.17 | giflib | 4.1.6-r1, 4.1.6-r0, 0 |
Timeline
- Apr 25, 2022 CVE Published
- Apr 30, 2026 Distribution Patch
- Jun 15, 2026 CVE Updated