CVE-2023-6277
Dashboard / Vulnerabilities / CVE-2023-6277
Summary:
Details: An out-of-memory flaw was found in libtiff. Passing a crafted tiff file to TIFFOpen() API may allow a remote attacker to cause a denial of service via a craft input with size smaller than 379 KB.
References: http://seclists.org/fulldisclosure/2024/Jul/17, http://seclists.org/fulldisclosure/2024/Jul/18, http://seclists.org/fulldisclosure/2024/Jul/21, http://seclists.org/fulldisclosure/2024/Jul/22, https://support.apple.com/kb/HT214116, http://seclists.org/fulldisclosure/2024/Jul/20, http://seclists.org/fulldisclosure/2024/Jul/23, https://support.apple.com/kb/HT214117, https://support.apple.com/kb/HT214120, https://support.apple.com/kb/HT214122, https://support.apple.com/kb/HT214123, https://support.apple.com/kb/HT214124, https://support.apple.com/kb/HT214119, http://seclists.org/fulldisclosure/2024/Jul/16, http://seclists.org/fulldisclosure/2024/Jul/19, https://lists.fedoraproject.org/archives/list/[email protected]/message/WJIN6DTSL3VODZUGWEUXLEL5DR53EZMV/, https://lists.fedoraproject.org/archives/list/[email protected]/message/Y7ZGN2MZXJ6E57W3L4YBM3ZPAU3T7T5C/, https://support.apple.com/kb/HT214118, https://access.redhat.com/security/cve/CVE-2023-6277, https://security.netapp.com/advisory/ntap-20240119-0002/, https://gitlab.com/libtiff/libtiff/-/issues/614, https://gitlab.com/libtiff/libtiff/-/merge_requests/545, https://bugzilla.redhat.com/show_bug.cgi?id=2251311
Affected packages
Package
Name:
Purl:
Affected ranges
Type: N/A
Events:
