ISOMAN

CVE

CVE-2019-11459

The tiff_document_render() and tiff_document_get_thumbnail() functions in the TIFF document backend in GNOME Evince through 3.32.0 did not handle errors from TIFFReadRGBAImageOriented(), leading to uninitialized memory use when processing certain TIFF image files.

Severity
MEDIUM
CVSS
5.5
Published
Modified

Linked Releases

References

  1. http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00089.html
  2. https://access.redhat.com/errata/RHSA-2019:3553
  3. https://gitlab.gnome.org/GNOME/evince/issues/1129
  4. https://lists.debian.org/debian-lts-announce/2019/08/msg00013.html
  5. https://lists.debian.org/debian-lts-announce/2019/08/msg00014.html
  6. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/7LU4YZK5S46TZAH4J3NYYUYFMOC47LJG/
  7. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/YJ6R7NMY44IHIQIY24CV3WV2GLGJPQPZ/
  8. https://seclists.org/bugtraq/2020/Feb/18
  9. https://usn.ubuntu.com/3959-1/
  10. https://www.debian.org/security/2020/dsa-4624
  11. http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00089.html
  12. https://access.redhat.com/errata/RHSA-2019:3553
  13. https://gitlab.gnome.org/GNOME/evince/issues/1129
  14. https://lists.debian.org/debian-lts-announce/2019/08/msg00013.html
  15. https://lists.debian.org/debian-lts-announce/2019/08/msg00014.html
  16. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/7LU4YZK5S46TZAH4J3NYYUYFMOC47LJG/
  17. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/YJ6R7NMY44IHIQIY24CV3WV2GLGJPQPZ/
  18. https://seclists.org/bugtraq/2020/Feb/18
  19. https://usn.ubuntu.com/3959-1/
  20. https://www.debian.org/security/2020/dsa-4624