VDB
GHSA-hq9h-682q-jg37
GHSA-hq9h-682q-jg37
PUBLISHED
CVSS 5.099999904632568 MEDIUM
Giflib contains a double-free vulnerability that is the result of a shallow copy in GifMakeSavedImage and incorrect error handling. The conditions needed to trigger this vulnerability are difficult but may be possible.
Risk Scores
CVSS 3.1
5.099999904632568
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Timeline
- Mar 10, 2026 CVE Published
- May 1, 2026 Security Advisory
- Jun 30, 2026 CVE Updated
- Aug 6, 2026 Distribution Patch
- Aug 6, 2026 Distribution Patch
- Aug 6, 2026 Distribution Patch
- Aug 6, 2026 Distribution Patch
- Aug 6, 2026 Distribution Patch
- Aug 6, 2026 Distribution Patch
- Aug 6, 2026 Distribution Patch
- Aug 6, 2026 Distribution Patch
- Aug 6, 2026 Distribution Patch
References
- https://nvd.nist.gov/vuln/detail/CVE-2026-23868 advisory
- https://sourceforge.net/p/giflib/code/ci/f5b7267aed3665ef025c13823e454170d031c106/tree/gifalloc.c?diff=5146815377b7395944cb683a08c43eee3f631eb7 url
- https://www.facebook.com/security/advisories/cve-2026-23868 url
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-23868.json url
- https://bugzilla.redhat.com/show_bug.cgi?id=2446207 url
- https://access.redhat.com/security/cve/CVE-2026-23868 url
- https://access.redhat.com/errata/RHSA-2026:9295 url
- https://access.redhat.com/errata/RHSA-2026:9294 url
- https://access.redhat.com/errata/RHSA-2026:9292 url
- https://access.redhat.com/errata/RHSA-2026:9291 url
- https://access.redhat.com/errata/RHSA-2026:9290 url
- https://access.redhat.com/errata/RHSA-2026:8887 url
- https://access.redhat.com/errata/RHSA-2026:8886 url
- https://access.redhat.com/errata/RHSA-2026:8885 url
- https://access.redhat.com/errata/RHSA-2026:8884 url
- https://access.redhat.com/errata/RHSA-2026:8883 url
- https://access.redhat.com/errata/RHSA-2026:8861 url
- https://access.redhat.com/errata/RHSA-2026:8859 url
- https://access.redhat.com/errata/RHSA-2026:8858 url
- https://access.redhat.com/errata/RHSA-2026:25096 url
…and 8 more