MGASA-2021-0098
Dashboard / Vulnerabilities / MGASA-2021-0098
MGASA-2021-0098
Summary: Updated libtiff packages fix security vulnerabilities
Details: The updated libtiff packages fix security vulnerabilities: - Integer overflow in tif_getimage.c (CVE-2020-35523). - Heap-based buffer overflow in TIFF2PDF tool (CVE-2020-35524). - Buffer Overflow in LibTiff v4.0.10 allows attackers to cause a denial of service via the “TIFFVGetField” funtion in the component ‘libtiff/tif_dir.c’. (CVE-2020-19143) - Memory allocation failure in tiff2rgba (CVE-2020-35521) - Memory allocation failure in tiff2rgba (CVE-2020-35522)
References: https://advisories.mageia.org/MGASA-2021-0098.html, https://bugs.mageia.org/show_bug.cgi?id=28455, https://ubuntu.com/security/notices/USN-4755-1, https://ubuntu.com/security/CVE-2020-19143, https://lists.fedoraproject.org/archives/list/[email protected]/thread/BMHBYFMX3D5VGR6Y3RXTTH3Q4NF4E6IG/
Affected packages
Package
Name: libtiff
Purl: pkg:rpm/mageia/libtiff?arch=source&distro=mageia-7
Affected ranges
Type: ECOSYSTEM
Events:
