UBUNTU-CVE-2026-35444

Source
https://ubuntu.com/security/CVE-2026-35444
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2026-35444
Upstream
  • CVE-2026-35444
Published
2026-04-06T22:16:00Z
Modified
2026-05-20T16:25:37Z
Severity
  • 7.1 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L CVSS Calculator
  • 6.1 (Medium) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L CVSS Calculator
  • Ubuntu - medium
Summary
[none]
Details

SDL_image is a library to load images of various formats as SDL surfaces. In do_layer_surface() in src/IMG_xcf.c, pixel index values from decoded XCF tile data are used directly as colormap indices without validating them against the colormap size (cm_num). A crafted .xcf file with a small colormap and out-of-range pixel indices causes heap out-of-bounds reads of up to 762 bytes past the colormap allocation. Both IMAGE_INDEXED code paths are affected (bpp=1 and bpp=2). The leaked heap bytes are written into the output surface pixel data, making them potentially observable in the rendered image. This vulnerability is fixed with commit 996bf12888925932daace576e09c3053410896f8.

References

Affected packages

Ubuntu:16.04:LTS
libsdl2-image

Package

Name
libsdl2-image
Purl
pkg:deb/ubuntu/libsdl2-image?arch=source&distro=xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.0.0+dfsg-3build2
2.0.1+dfsg-1
2.0.1+dfsg-2
2.0.1+dfsg-2+deb9u1build0.16.04.1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl2-image-2.0-0",
            "binary_version": "2.0.1+dfsg-2+deb9u1build0.16.04.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
sdl-image1.2

Package

Name
sdl-image1.2
Purl
pkg:deb/ubuntu/sdl-image1.2?arch=source&distro=xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1.*
1.2.12-5build2
1.2.12-5+deb9u1build0.16.04.1
1.2.12-5+deb9u1ubuntu0.16.04.1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl-image1.2",
            "binary_version": "1.2.12-5+deb9u1ubuntu0.16.04.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
Ubuntu:18.04:LTS
libsdl2-image

Package

Name
libsdl2-image
Purl
pkg:deb/ubuntu/libsdl2-image?arch=source&distro=bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.0.1+dfsg-3
2.0.1+dfsg-4
2.0.2+dfsg1-1
2.0.3+dfsg1-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl2-image-2.0-0",
            "binary_version": "2.0.3+dfsg1-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
sdl-image1.2

Package

Name
sdl-image1.2
Purl
pkg:deb/ubuntu/sdl-image1.2?arch=source&distro=bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1.*
1.2.12-6
1.2.12-7
1.2.12-8
1.2.12-8ubuntu0.1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl-image1.2",
            "binary_version": "1.2.12-8ubuntu0.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
Ubuntu:20.04:LTS
libsdl2-image

Package

Name
libsdl2-image
Purl
pkg:deb/ubuntu/libsdl2-image?arch=source&distro=focal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.0.5+dfsg1-1
2.0.5+dfsg1-2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl2-image-2.0-0",
            "binary_version": "2.0.5+dfsg1-2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
sdl-image1.2

Package

Name
sdl-image1.2
Purl
pkg:deb/ubuntu/sdl-image1.2?arch=source&distro=focal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1.*
1.2.12-12

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl-image1.2",
            "binary_version": "1.2.12-12"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
Ubuntu:22.04:LTS
libsdl2-image

Package

Name
libsdl2-image
Purl
pkg:deb/ubuntu/libsdl2-image?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.0.5+dfsg1-2
2.0.5+dfsg1-3
2.0.5+dfsg1-3build1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl2-image-2.0-0",
            "binary_version": "2.0.5+dfsg1-3build1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
sdl-image1.2

Package

Name
sdl-image1.2
Purl
pkg:deb/ubuntu/sdl-image1.2?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1.*
1.2.12-12
1.2.12-13
1.2.12-13build1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl-image1.2",
            "binary_version": "1.2.12-13build1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
Ubuntu:24.04:LTS
libsdl2-image

Package

Name
libsdl2-image
Purl
pkg:deb/ubuntu/libsdl2-image?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.6.3+dfsg-2
2.8.0+dfsg-1
2.8.1+dfsg-1
2.8.2+dfsg-1
2.8.2+dfsg-1build1
2.8.2+dfsg-1build2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl2-image-2.0-0",
            "binary_version": "2.8.2+dfsg-1build2"
        },
        {
            "binary_name": "libsdl2-image-tests",
            "binary_version": "2.8.2+dfsg-1build2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
sdl-image1.2

Package

Name
sdl-image1.2
Purl
pkg:deb/ubuntu/sdl-image1.2?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1.*
1.2.12-13build2
1.2.12-13build3
1.2.12-13build4

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl-image1.2",
            "binary_version": "1.2.12-13build4"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
Ubuntu:25.10
libsdl2-image

Package

Name
libsdl2-image
Purl
pkg:deb/ubuntu/libsdl2-image?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.8.8+dfsg-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl2-image-2.0-0",
            "binary_version": "2.8.8+dfsg-1"
        },
        {
            "binary_name": "libsdl2-image-tests",
            "binary_version": "2.8.8+dfsg-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
libsdl3-image

Package

Name
libsdl3-image
Purl
pkg:deb/ubuntu/libsdl3-image?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.2.4+ds-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl3-image-tests",
            "binary_version": "3.2.4+ds-1"
        },
        {
            "binary_name": "libsdl3-image0",
            "binary_version": "3.2.4+ds-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
sdl-image1.2

Package

Name
sdl-image1.2
Purl
pkg:deb/ubuntu/sdl-image1.2?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1.*
1.2.12-14

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl-image1.2",
            "binary_version": "1.2.12-14"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
Ubuntu:26.04:LTS
libsdl2-image

Package

Name
libsdl2-image
Purl
pkg:deb/ubuntu/libsdl2-image?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.8.8+dfsg-1
2.8.8+dfsg-2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl2-image-2.0-0",
            "binary_version": "2.8.8+dfsg-2"
        },
        {
            "binary_name": "libsdl2-image-tests",
            "binary_version": "2.8.8+dfsg-2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
libsdl3-image

Package

Name
libsdl3-image
Purl
pkg:deb/ubuntu/libsdl3-image?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.2.4+ds-1
3.4.0+ds-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl3-image-tests",
            "binary_version": "3.4.0+ds-1"
        },
        {
            "binary_name": "libsdl3-image0",
            "binary_version": "3.4.0+ds-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
sdl-image1.2

Package

Name
sdl-image1.2
Purl
pkg:deb/ubuntu/sdl-image1.2?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1.*
1.2.12-14
1.2.12-14build1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl-image1.2",
            "binary_version": "1.2.12-14build1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
Ubuntu:Pro:14.04:LTS
libsdl2-image

Package

Name
libsdl2-image
Purl
pkg:deb/ubuntu/libsdl2-image?arch=source&distro=esm-infra-legacy%2Ftrusty

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.0.0+dfsg-2
2.0.0+dfsg-3
2.0.0+dfsg-3build2
2.0.0+dfsg-3+deb8u1build0.14.04.1
2.0.0+dfsg-3+deb8u2build0.14.04.1~esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl2-image-2.0-0",
            "binary_version": "2.0.0+dfsg-3+deb8u2build0.14.04.1~esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"
sdl-image1.2

Package

Name
sdl-image1.2
Purl
pkg:deb/ubuntu/sdl-image1.2?arch=source&distro=esm-infra-legacy%2Ftrusty

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1.*
1.2.12-4ubuntu1
1.2.12-5
1.2.12-5build2
1.2.12-5+deb9u1build0.14.04.1
1.2.12-5+deb9u1ubuntu0.14.04.1~esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libsdl-image1.2",
            "binary_version": "1.2.12-5+deb9u1ubuntu0.14.04.1~esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-35444.json"