Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06618

Опубликовано: 18 мар. 2026
Источник: fstec
CVSS3: 8.2
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость функции EGifGCBToExtension библиотеки для работы с GIF файлами GIFLIB связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Вендор

Novell Inc.
Red Hat Inc.
The GIFLIB project

Наименование ПО

Suse Linux Enterprise Desktop
OpenSUSE Leap
SUSE OpenStack Cloud
SUSE OpenStack Cloud Crowbar
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
Red Hat Enterprise Linux
SUSE Linux Enterprise Storage
SUSE Liberty Linux
SUSE Linux Enterprise High Performance Computing
Suse Linux Enterprise Server
SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Module for Basesystem
GIFLIB
OPENJDK ELS

Версия ПО

12 SP3 (Suse Linux Enterprise Desktop)
12 SP4 (Suse Linux Enterprise Desktop)
15.5 (OpenSUSE Leap)
7 (SUSE OpenStack Cloud)
8 (SUSE OpenStack Cloud)
8 (SUSE OpenStack Cloud Crowbar)
12 SP2 (Suse Linux Enterprise Desktop)
9 (SUSE OpenStack Cloud)
9 (SUSE OpenStack Cloud Crowbar)
12 SP1 (Suse Linux Enterprise Desktop)
12 (Suse Linux Enterprise Desktop)
4.0 (SUSE Manager Proxy)
4.0 (SUSE Manager Retail Branch Server)
4.0 (SUSE Manager Server)
15.3 (OpenSUSE Leap)
15.4 (OpenSUSE Leap)
4.2 (SUSE Manager Proxy)
4.2 (SUSE Manager Server)
15 SP3 (Suse Linux Enterprise Desktop)
4.1 (SUSE Manager Server)
4.1 (SUSE Manager Proxy)
4.1 (SUSE Manager Retail Branch Server)
15 SP2 (Suse Linux Enterprise Desktop)
15 SP4 (Suse Linux Enterprise Desktop)
4.2 (SUSE Manager Retail Branch Server)
9 (Red Hat Enterprise Linux)
15 SP1 (Suse Linux Enterprise Desktop)
15 (Suse Linux Enterprise Desktop)
7 (SUSE Linux Enterprise Storage)
7.1 (SUSE Linux Enterprise Storage)
6 (SUSE Linux Enterprise Storage)
15 SP5 (Suse Linux Enterprise Desktop)
9 (SUSE Liberty Linux)
8 (SUSE Liberty Linux)
15 SP6 (Suse Linux Enterprise Desktop)
15.6 (OpenSUSE Leap)
7 LTSS (SUSE Liberty Linux)
15 SP7 (Suse Linux Enterprise Desktop)
15 SP7 (SUSE Linux Enterprise High Performance Computing)
15 SP7 (Suse Linux Enterprise Server)
15 SP7 (SUSE Linux Enterprise Server for SAP Applications)
15 SP7 (SUSE Linux Enterprise Module for Basesystem)
10 (Red Hat Enterprise Linux)
16.0 (SUSE Linux Enterprise Server for SAP Applications)
16.0 (Suse Linux Enterprise Server)
16.1 (Suse Linux Enterprise Server)
16.1 (SUSE Linux Enterprise Server for SAP Applications)
5.2.2 (GIFLIB)
10 (SUSE Liberty Linux)
11.0.31 (OPENJDK ELS)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

Novell Inc. Suse Linux Enterprise Desktop 12 SP3
Novell Inc. Suse Linux Enterprise Desktop 12 SP4
Novell Inc. OpenSUSE Leap 15.5
Novell Inc. Suse Linux Enterprise Desktop 12 SP2
Novell Inc. Suse Linux Enterprise Desktop 12 SP1
Novell Inc. Suse Linux Enterprise Desktop 12
Novell Inc. OpenSUSE Leap 15.3
Novell Inc. OpenSUSE Leap 15.4
Novell Inc. Suse Linux Enterprise Desktop 15 SP3
Novell Inc. Suse Linux Enterprise Desktop 15 SP2
Novell Inc. Suse Linux Enterprise Desktop 15 SP4
Red Hat Inc. Red Hat Enterprise Linux 9
Novell Inc. Suse Linux Enterprise Desktop 15 SP1
Novell Inc. Suse Linux Enterprise Desktop 15
Novell Inc. SUSE Linux Enterprise Storage 7
Novell Inc. SUSE Linux Enterprise Storage 7.1
Novell Inc. SUSE Linux Enterprise Storage 6
Novell Inc. Suse Linux Enterprise Desktop 15 SP5
Novell Inc. SUSE Liberty Linux 9
Novell Inc. SUSE Liberty Linux 8
Novell Inc. Suse Linux Enterprise Desktop 15 SP6
Novell Inc. OpenSUSE Leap 15.6
Novell Inc. SUSE Liberty Linux 7 LTSS
Novell Inc. Suse Linux Enterprise Desktop 15 SP7
Novell Inc. Suse Linux Enterprise Server 15 SP7
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7
Red Hat Inc. Red Hat Enterprise Linux 10
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 16.0
Novell Inc. Suse Linux Enterprise Server 16.0
Novell Inc. Suse Linux Enterprise Server 16.1
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 16.1
Novell Inc. SUSE Liberty Linux 10

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)

Возможные меры по устранению уязвимости

Компенсирующие меры:
использование средств межсетевого экранирования для ограничения удалённого доступа;
- использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости;
- использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников;
- использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости.
Использование рекомендаций:
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2026-26740.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-26740

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00618
Низкий

8.2 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.2
ubuntu
4 месяца назад

Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.

CVSS3: 7.5
redhat
5 месяцев назад

Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.

CVSS3: 8.2
nvd
4 месяца назад

Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attacker to cause a denial of service via the EGifGCBToExtension overwriting an existing Graphic Control Extension block without validating its allocated size.

CVSS3: 8.2
debian
4 месяца назад

Buffer Overflow vulnerability in giflib v.5.2.2 allows a remote attack ...

suse-cvrf
около 1 месяца назад

Security update for giflib

EPSS

Процентиль: 45%
0.00618
Низкий

8.2 High

CVSS3

7.5 High

CVSS2