[ubuntu/resolute-security] giflib 5.2.2-1ubuntu3.2 (Accepted)

Marc Deslauriers marc.deslauriers at canonical.com
Wed Jul 22 12:38:07 UTC 2026


giflib (5.2.2-1ubuntu3.2) resolute-security; urgency=medium

  * SECURITY UPDATE: double-free via shallow copy in GifMakeSavedImage
    - debian/patches/CVE-2026-23868-pre1.patch: Address detected memory leaks in
      gifalloc.c.
    - debian/patches/CVE-2026-23868.patch: Avoid potentuial double-free on weird
      images in gifalloc.c.
    - debian/patches/CVE-2026-23868-2.patch: Also copy ExtensionBlockCount in
      gifalloc.c.
    - CVE-2026-23868
  * SECURITY UPDATE: buffer overflow in EGifGCBToExtension
    - debian/patches/CVE-2026-26740.patch: Fix heap OOB write in
      EGifGCBToSavedExtension in egif_lib.c.
    - CVE-2026-26740
  * SECURITY UPDATE: misc security issues
    - debian/patches/misc-security-issues.patch: Fix integer overflow and type
      safety issues across giflib in dgif_lib.c, egif_lib.c, gifalloc.c,
      quantize.c.
    - No CVE number

Date: 2026-07-21 15:33:47.442083+00:00
Changed-By: Marc Deslauriers <marc.deslauriers at canonical.com>
https://launchpad.net/ubuntu/+source/giflib/5.2.2-1ubuntu3.2
-------------- next part --------------
Sorry, changesfile not available.


More information about the Resolute-changes mailing list