LibTIFF 4.0.8 has multiple memory leak vulnerabilities, which allow attackers to cause a denial of service (memory consumption), as demonstrated by tifopen.c, tiflzw.c, and tif_aux.c. NOTE: Third parties were unable to reproduce the issue
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:o:opensuse:leap:42.2:*:*:*:*:*:*:*",
"cpe:2.3:o:opensuse:leap:42.3:*:*:*:*:*:*:*"
],
"vendor_product": "opensuse:leap",
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "42.2"
},
{
"last_affected": "42.2"
},
{
"introduced": "42.3"
},
{
"last_affected": "42.3"
}
]
},
{
"cpes": [
"cpe:2.3:o:suse:linux_enterprise_desktop:12:sp2:*:*:*:*:*:*",
"cpe:2.3:o:suse:linux_enterprise_desktop:12:sp3:*:*:*:*:*:*"
],
"vendor_product": "suse:linux_enterprise_desktop",
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "12-sp2"
},
{
"last_affected": "12-sp2"
},
{
"introduced": "12-sp3"
},
{
"last_affected": "12-sp3"
}
]
},
{
"cpes": [
"cpe:2.3:o:suse:linux_enterprise_server:12:sp2:*:*:*:*:*:*",
"cpe:2.3:o:suse:linux_enterprise_server:12:sp2:*:*:*:*:raspberry_pi:*",
"cpe:2.3:o:suse:linux_enterprise_server:12:sp3:*:*:*:*:*:*"
],
"vendor_product": "suse:linux_enterprise_server",
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "12-sp2"
},
{
"last_affected": "12-sp2"
},
{
"introduced": "12-sp2"
},
{
"last_affected": "12-sp2"
},
{
"introduced": "12-sp3"
},
{
"last_affected": "12-sp3"
}
]
},
{
"cpes": [
"cpe:2.3:o:suse:linux_enterprise_software_development_kit:12:sp2:*:*:*:*:*:*",
"cpe:2.3:o:suse:linux_enterprise_software_development_kit:12:sp3:*:*:*:*:*:*"
],
"vendor_product": "suse:linux_enterprise_software_development_kit",
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "12-sp2"
},
{
"last_affected": "12-sp2"
},
{
"introduced": "12-sp3"
},
{
"last_affected": "12-sp3"
}
]
}
]
}