[ubuntu/resolute-security] giflib 5.2.2-1ubuntu3.2 (Accepted)
Marc Deslauriers
marc.deslauriers at canonical.com
Wed Jul 22 12:38:07 UTC 2026
giflib (5.2.2-1ubuntu3.2) resolute-security; urgency=medium
* SECURITY UPDATE: double-free via shallow copy in GifMakeSavedImage
- debian/patches/CVE-2026-23868-pre1.patch: Address detected memory leaks in
gifalloc.c.
- debian/patches/CVE-2026-23868.patch: Avoid potentuial double-free on weird
images in gifalloc.c.
- debian/patches/CVE-2026-23868-2.patch: Also copy ExtensionBlockCount in
gifalloc.c.
- CVE-2026-23868
* SECURITY UPDATE: buffer overflow in EGifGCBToExtension
- debian/patches/CVE-2026-26740.patch: Fix heap OOB write in
EGifGCBToSavedExtension in egif_lib.c.
- CVE-2026-26740
* SECURITY UPDATE: misc security issues
- debian/patches/misc-security-issues.patch: Fix integer overflow and type
safety issues across giflib in dgif_lib.c, egif_lib.c, gifalloc.c,
quantize.c.
- No CVE number
Date: 2026-07-21 15:33:47.442083+00:00
Changed-By: Marc Deslauriers <marc.deslauriers at canonical.com>
https://launchpad.net/ubuntu/+source/giflib/5.2.2-1ubuntu3.2
-------------- next part --------------
Sorry, changesfile not available.
More information about the Resolute-changes
mailing list