SUSE-SU-2023:4869-1
Dashboard / Vulnerabilities / SUSE-SU-2023:4869-1
SUSE-SU-2023:4869-1
Summary: Security update for tiff
Details: This update for tiff fixes the following issues: - CVE-2023-2731: Fix null pointer deference in LZWDecode() (bsc#1211478). - CVE-2023-1916: Fix out-of-bounds read in extractImageSection() (bsc#1210231). - CVE-2023-26965: Fix heap-based use after free in loadImage() (bsc#1212398). - CVE-2022-40090: Fix infinite loop in TIFFReadDirectory() (bsc#1214680).
References: https://www.suse.com/support/update/announcement/2023/suse-su-20234869-1/, https://bugzilla.suse.com/1199483, https://bugzilla.suse.com/1210231, https://bugzilla.suse.com/1211478, https://bugzilla.suse.com/1212398, https://bugzilla.suse.com/1214680, https://www.suse.com/security/cve/CVE-2022-1622, https://www.suse.com/security/cve/CVE-2022-40090, https://www.suse.com/security/cve/CVE-2023-1916, https://www.suse.com/security/cve/CVE-2023-26965, https://www.suse.com/security/cve/CVE-2023-2731
Affected packages
Package
Name: tiff
Purl: pkg:rpm/suse/tiff&distro=SUSE%20Linux%20Enterprise%20Micro%205.3
Affected ranges
Type: ECOSYSTEM
Events:
