The DGifDecompressLine function in dgif_lib.c in GIFLIB (possibly version 3.0.x), as later shipped in cgif.c in sam2p 0.49.4, has a heap-based buffer overflow because a certain "Private->RunningCode - 2" array index is not checked. This will lead to a denial of service or possibly unspecified other impact.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-giflib | Dec 6, 2022 | May 26, 2018 | |
| Dell Powerstore Dsa2023366 | dell-powerstoreos-upgrade-latest | Oct 23, 2025 | Oct 5, 2023 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-giflib | Nov 3, 2020 | May 26, 2018 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-giflib | Sep 28, 2020 | May 26, 2018 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-giflib | Jun 3, 2020 | May 26, 2018 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-giflib | Nov 28, 2019 | May 26, 2018 | |
| Suse | — | suse-upgrade-giflib-develsuse-upgrade-giflib-devel-32bitsuse-upgrade-giflib-progssuse-upgrade-libgif6suse-upgrade-libgif6-32bitsuse-upgrade-libgif7suse-upgrade-libgif7-32bit | Aug 9, 2024 | May 26, 2018 |
| Ubuntu | ubuntu-upgrade-giflib-toolsubuntu-upgrade-libgif7 | Aug 21, 2019 | May 26, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub