$NetBSD: patch-CVE-2025-31344,v 1.1 2025/05/04 11:19:20 nia Exp $ Fix CVE-2025-31344 https://github.com/OpenMandrivaAssociation/giflib/blob/master/giflib-5.2.2-cve-2025-31344.patch https://security-tracker.debian.org/tracker/CVE-2025-31344 --- gif2rgb.c.orig 2024-02-19 03:01:28.000000000 +0000 +++ gif2rgb.c @@ -329,6 +329,11 @@ static void DumpScreen2RGB(char *FileNam GifRow = ScreenBuffer[i]; GifQprintf("\b\b\b\b%-4d", ScreenHeight - i); for (j = 0; j < ScreenWidth; j++) { + /* Check if color is within color palete */ + if (GifRow[j] >= ColorMap->ColorCount) { + GIF_EXIT(GifErrorString( + D_GIF_ERR_IMAGE_DEFECT)); + } ColorMapEntry = &ColorMap->Colors[GifRow[j]]; Buffers[0][j] = ColorMapEntry->Red; Buffers[1][j] = ColorMapEntry->Green;