ГрамотаИБ ГрамотаИБ

BDU:2026-06618

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) CVSS 8.199999809265137 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

Уязвимость функции EGifGCBToExtension библиотеки для работы с GIF файлами GIFLIB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-26740

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции EGifGCBToExtension библиотеки для работы с GIF файлами GIFLIB связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Способ устранения

Компенсирующие меры: использование средств межсетевого экранирования для ограничения удалённого доступа; - использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости; - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости. Использование рекомендаций: Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2026-26740.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-26740

Сведения записи

Дата публикации: 13.05.2026
Класс уязвимости: Уязвимость кода
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.3Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.OpenSUSE Leap15.5Не указана
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Liberty Linux10Не указана
Novell Inc.SUSE Liberty Linux7 LTSSНе указана
Novell Inc.SUSE Liberty Linux8Не указана
Novell Inc.SUSE Liberty Linux9Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications16.0Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications16.1Не указана
Novell Inc.SUSE Linux Enterprise Storage6Не указана
Novell Inc.SUSE Linux Enterprise Storage7Не указана
Novell Inc.SUSE Linux Enterprise Storage7.1Не указана
Novell Inc.SUSE Manager Proxy4.0Не указана
Novell Inc.SUSE Manager Proxy4.1Не указана
Novell Inc.SUSE Manager Proxy4.2Не указана
Novell Inc.SUSE Manager Retail Branch Server4.0Не указана
Novell Inc.SUSE Manager Retail Branch Server4.1Не указана
Novell Inc.SUSE Manager Retail Branch Server4.2Не указана
Novell Inc.SUSE Manager Server4.0Не указана
Novell Inc.SUSE Manager Server4.1Не указана
Novell Inc.SUSE Manager Server4.2Не указана
Novell Inc.SUSE OpenStack Cloud7Не указана
Novell Inc.SUSE OpenStack Cloud8Не указана
Novell Inc.SUSE OpenStack Cloud9Не указана
Novell Inc.SUSE OpenStack Cloud Crowbar8Не указана
Novell Inc.SUSE OpenStack Cloud Crowbar9Не указана
Novell Inc.Suse Linux Enterprise Desktop12Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP1Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP2Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP1Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP2Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP6Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP7Не указана
Novell Inc.Suse Linux Enterprise Server15 SP7Не указана
Novell Inc.Suse Linux Enterprise Server16.0Не указана
Novell Inc.Suse Linux Enterprise Server16.1Не указана
Red Hat Inc.OPENJDK ELS11.0.31Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
The GIFLIB projectGIFLIB5.2.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.