MEDIUM
libvips matrixload.c vips_foreign_load_matrix_header memory corruption
Published Feb 25, 2026
4.8
MEDIUMCVSS 4.0
EPSS 0.21%
Description
A flaw has been found in libvips up to 8.18.0. The affected element is the function vips_foreign_load_matrix_file_is_a/vips_foreign_load_matrix_header of the file libvips/foreign/matrixload.c. Executing a manipulation can lead to memory corruption. The attack needs to be launched locally. This patch is called d4ce337c76bff1b278d7085c3c4f4725e3aa6ece. A patch should be applied to remediate this issue.
Affected products
-
- Version 8.0StatusaffectedConstraints-
- Version 8.1StatusaffectedConstraints-
- Version 8.10StatusaffectedConstraints-
- Version 8.11StatusaffectedConstraints-
- Version 8.12StatusaffectedConstraints-
- Version 8.13StatusaffectedConstraints-
- Version 8.14StatusaffectedConstraints-
- Version 8.15StatusaffectedConstraints-
- Version 8.16StatusaffectedConstraints-
- Version 8.17StatusaffectedConstraints-
- Version 8.18.0StatusaffectedConstraints-
- Version 8.2StatusaffectedConstraints-
- Version 8.3StatusaffectedConstraints-
- Version 8.4StatusaffectedConstraints-
- Version 8.5StatusaffectedConstraints-
- Version 8.6StatusaffectedConstraints-
- Version 8.7StatusaffectedConstraints-
- Version 8.8StatusaffectedConstraints-
- Version 8.9StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Libvips | Libvips | n/a |
|
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (8)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-8586 Advisory
- https://github.com/libvips/libvips/ product
- https://github.com/libvips/libvips/commit/d4ce337c76bff1b278d7085c3c4f4725e3aa6ece patch
- https://github.com/libvips/libvips/issues/4876 issue-trackingExploitIssue TrackingVendor Advisory
- https://github.com/libvips/libvips/pull/4888 issue-trackingpatchIssue Tracking
- https://vuldb.com/?ctiid.347651 signaturepermissions-requiredPermissions RequiredVDB Entry
- https://vuldb.com/?id.347651 vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry
- https://vuldb.com/?submit.758690 third-party-advisoryThird Party AdvisoryVDB Entry
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-8586 | Advisory | |
| https://github.com/libvips/libvips/ | product | |
| https://github.com/libvips/libvips/commit/d4ce337c76bff1b278d7085c3c4f4725e3aa6ece | patch | |
| https://github.com/libvips/libvips/issues/4876 | issue-trackingExploitIssue TrackingVendor Advisory | |
| https://github.com/libvips/libvips/pull/4888 | issue-trackingpatchIssue Tracking | |
| https://vuldb.com/?ctiid.347651 | signaturepermissions-requiredPermissions RequiredVDB Entry | |
| https://vuldb.com/?id.347651 | vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry | |
| https://vuldb.com/?submit.758690 | third-party-advisoryThird Party AdvisoryVDB Entry |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published Feb 25, 2026
Updated Feb 25, 2026
Reserved Feb 24, 2026
Link CVE-2026-3145
CISA Vulnrichment
Updated Feb 25, 2026
ENISA EUVD
EUVD-2026-8586 Assigner VulDB
Published Feb 25, 2026
Updated Feb 25, 2026
Exploited since n/a
Link EUVD-2026-8586