SUSE-SU-2025:0753-1
Dashboard / Vulnerabilities / SUSE-SU-2025:0753-1
SUSE-SU-2025:0753-1
Summary: Security update for tiff
Details: This update for tiff fixes the following issues: - CVE-2023-25435: Heap-buffer-overflow in extractContigSamplesShifted8bits() in tiffcrop.c (bsc#1212607). - CVE-2023-52356: Segment fault in libtiff in TIFFReadRGBATileExt() leading to denial of service (bsc#1219213). Other bugfixes: - Fixed tiff build issue on s390x as test 12 test_directory fails (bsc#1236834).
References: https://www.suse.com/support/update/announcement/2025/suse-su-20250753-1/, https://bugzilla.suse.com/1212607, https://bugzilla.suse.com/1219213, https://bugzilla.suse.com/1236834, https://www.suse.com/security/cve/CVE-2023-25435, https://www.suse.com/security/cve/CVE-2023-52356
Affected packages
Package
Name: tiff
Purl: pkg:rpm/suse/tiff&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP6
Affected ranges
Type: ECOSYSTEM
Events:
