{"id":"CVE-2021-44648","details":"GNOME gdk-pixbuf 2.42.6 is vulnerable to a heap-buffer overflow vulnerability when decoding the lzw compressed stream of image data in GIF files with lzw minimum code size equals to 12.","modified":"2026-08-07T11:31:31.343283540Z","published":"2022-01-12T13:15:07.687Z","related":["ALSA-2023:2216","SUSE-SU-2022:3153-1","SUSE-SU-2022:3230-1","openSUSE-SU-2024:12296-1"],"database_specific":{"unresolved_ranges":[{"vendor_product":"debian:debian_linux","cpes":["cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"11.0"},{"last_affected":"11.0"}],"source":"CPE_STRING"},{"vendor_product":"fedoraproject:fedora","cpes":["cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*","cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"34"},{"last_affected":"34"},{"introduced":"35"},{"last_affected":"35"}],"source":"CPE_STRING"}]},"references":[{"type":"WEB","url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/JEVTOGIJITK2N5AOOLKKMDIICZDQE6CH/"},{"type":"WEB","url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/PEKBMOO52RXONWKB6ZKKHTVPLF6WC3KF/"},{"type":"ADVISORY","url":"https://www.debian.org/security/2022/dsa-5228"},{"type":"REPORT","url":"https://gitlab.gnome.org/GNOME/gdk-pixbuf/-/issues/136"},{"type":"EVIDENCE","url":"https://sahildhar.github.io/blogpost/GdkPixbuf-Heap-Buffer-Overflow-in-lzw_decoder_new/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://gitlab.gnome.org/gnome/gdk-pixbuf","events":[{"introduced":"3afa395cd47fdde70216a8a8e4d71ac753e26ade"},{"last_affected":"3afa395cd47fdde70216a8a8e4d71ac753e26ade"}],"database_specific":{"cpe":"cpe:2.3:a:gnome:gdkpixbuf:2.42.6:*:*:*:*:*:*:*","extracted_events":[{"introduced":"2.42.6"},{"last_affected":"2.42.6"}],"source":"CPE_STRING"}}],"versions":["2.42.6"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-44648.json"}}],"schema_version":"1.8.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}