Security update for gimp
Announcement ID: | SUSE-SU-2023:4692-1 |
---|---|
Rating: | important |
References: | |
Cross-References: | |
CVSS scores: |
|
Affected Products: |
|
An update that solves four vulnerabilities can now be installed.
Description:
This update for gimp fixes the following issues:
- CVE-2023-44441: Fixed Heap-based Buffer Overflow in DDS (bsc#1217160).
- CVE-2023-44442: Fixed Heap-based Buffer Overflow in PSD (bsc#1217161).
- CVE-2023-44443: Fixed Integer Overflow in PSP (bsc#1217162).
- CVE-2023-44444: Fixed Off-By-One om PSP (bsc#1217163).
Patch Instructions:
To install this SUSE update use the SUSE recommended
installation methods like YaST online_update or "zypper patch".
Alternatively you can run the command listed for your product:
-
openSUSE Leap 15.4
zypper in -t patch SUSE-2023-4692=1 openSUSE-SLE-15.4-2023-4692=1
-
openSUSE Leap 15.5
zypper in -t patch openSUSE-SLE-15.5-2023-4692=1
-
SUSE Package Hub 15 15-SP4
zypper in -t patch SUSE-SLE-Module-Packagehub-Subpackages-15-SP4-2023-4692=1
-
SUSE Package Hub 15 15-SP5
zypper in -t patch SUSE-SLE-Module-Packagehub-Subpackages-15-SP5-2023-4692=1
-
SUSE Linux Enterprise Workstation Extension 15 SP4
zypper in -t patch SUSE-SLE-Product-WE-15-SP4-2023-4692=1
-
SUSE Linux Enterprise Workstation Extension 15 SP5
zypper in -t patch SUSE-SLE-Product-WE-15-SP5-2023-4692=1
Package List:
-
openSUSE Leap 15.4 (aarch64 ppc64le s390x x86_64 i586)
- gimp-2.10.30-150400.3.11.1
- gimp-devel-debuginfo-2.10.30-150400.3.11.1
- gimp-plugin-aa-2.10.30-150400.3.11.1
- gimp-plugin-aa-debuginfo-2.10.30-150400.3.11.1
- libgimpui-2_0-0-2.10.30-150400.3.11.1
- gimp-devel-2.10.30-150400.3.11.1
- gimp-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-2.10.30-150400.3.11.1
- libgimpui-2_0-0-debuginfo-2.10.30-150400.3.11.1
- gimp-debugsource-2.10.30-150400.3.11.1
-
openSUSE Leap 15.4 (noarch)
- gimp-lang-2.10.30-150400.3.11.1
-
openSUSE Leap 15.4 (x86_64)
- libgimpui-2_0-0-32bit-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-32bit-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-32bit-2.10.30-150400.3.11.1
- libgimpui-2_0-0-32bit-2.10.30-150400.3.11.1
-
openSUSE Leap 15.4 (aarch64_ilp32)
- libgimpui-2_0-0-64bit-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-64bit-2.10.30-150400.3.11.1
- libgimp-2_0-0-64bit-debuginfo-2.10.30-150400.3.11.1
- libgimpui-2_0-0-64bit-2.10.30-150400.3.11.1
-
openSUSE Leap 15.5 (aarch64 ppc64le s390x x86_64)
- gimp-2.10.30-150400.3.11.1
- gimp-devel-debuginfo-2.10.30-150400.3.11.1
- gimp-plugin-aa-2.10.30-150400.3.11.1
- gimp-plugin-aa-debuginfo-2.10.30-150400.3.11.1
- libgimpui-2_0-0-2.10.30-150400.3.11.1
- gimp-devel-2.10.30-150400.3.11.1
- gimp-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-2.10.30-150400.3.11.1
- libgimpui-2_0-0-debuginfo-2.10.30-150400.3.11.1
- gimp-debugsource-2.10.30-150400.3.11.1
-
openSUSE Leap 15.5 (noarch)
- gimp-lang-2.10.30-150400.3.11.1
-
openSUSE Leap 15.5 (x86_64)
- libgimpui-2_0-0-32bit-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-32bit-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-32bit-2.10.30-150400.3.11.1
- libgimpui-2_0-0-32bit-2.10.30-150400.3.11.1
-
SUSE Package Hub 15 15-SP4 (aarch64)
- gimp-2.10.30-150400.3.11.1
- gimp-devel-debuginfo-2.10.30-150400.3.11.1
- gimp-plugin-aa-2.10.30-150400.3.11.1
- gimp-plugin-aa-debuginfo-2.10.30-150400.3.11.1
- gimp-devel-2.10.30-150400.3.11.1
-
SUSE Package Hub 15 15-SP4 (aarch64 ppc64le s390x)
- libgimpui-2_0-0-2.10.30-150400.3.11.1
- gimp-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-2.10.30-150400.3.11.1
- libgimpui-2_0-0-debuginfo-2.10.30-150400.3.11.1
- gimp-debugsource-2.10.30-150400.3.11.1
-
SUSE Package Hub 15 15-SP4 (noarch)
- gimp-lang-2.10.30-150400.3.11.1
-
SUSE Package Hub 15 15-SP5 (aarch64)
- gimp-2.10.30-150400.3.11.1
- gimp-devel-debuginfo-2.10.30-150400.3.11.1
- gimp-plugin-aa-2.10.30-150400.3.11.1
- gimp-plugin-aa-debuginfo-2.10.30-150400.3.11.1
- gimp-devel-2.10.30-150400.3.11.1
-
SUSE Package Hub 15 15-SP5 (aarch64 ppc64le s390x)
- libgimpui-2_0-0-2.10.30-150400.3.11.1
- gimp-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-2.10.30-150400.3.11.1
- libgimpui-2_0-0-debuginfo-2.10.30-150400.3.11.1
- gimp-debugsource-2.10.30-150400.3.11.1
-
SUSE Package Hub 15 15-SP5 (noarch)
- gimp-lang-2.10.30-150400.3.11.1
-
SUSE Linux Enterprise Workstation Extension 15 SP4 (x86_64)
- gimp-2.10.30-150400.3.11.1
- gimp-devel-debuginfo-2.10.30-150400.3.11.1
- libgimpui-2_0-0-2.10.30-150400.3.11.1
- gimp-devel-2.10.30-150400.3.11.1
- gimp-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-2.10.30-150400.3.11.1
- libgimpui-2_0-0-debuginfo-2.10.30-150400.3.11.1
- gimp-debugsource-2.10.30-150400.3.11.1
-
SUSE Linux Enterprise Workstation Extension 15 SP4 (noarch)
- gimp-lang-2.10.30-150400.3.11.1
-
SUSE Linux Enterprise Workstation Extension 15 SP5 (x86_64)
- gimp-2.10.30-150400.3.11.1
- gimp-devel-debuginfo-2.10.30-150400.3.11.1
- libgimpui-2_0-0-2.10.30-150400.3.11.1
- gimp-devel-2.10.30-150400.3.11.1
- gimp-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-debuginfo-2.10.30-150400.3.11.1
- libgimp-2_0-0-2.10.30-150400.3.11.1
- libgimpui-2_0-0-debuginfo-2.10.30-150400.3.11.1
- gimp-debugsource-2.10.30-150400.3.11.1
-
SUSE Linux Enterprise Workstation Extension 15 SP5 (noarch)
- gimp-lang-2.10.30-150400.3.11.1
References:
- https://www.suse.com/security/cve/CVE-2023-44441.html
- https://www.suse.com/security/cve/CVE-2023-44442.html
- https://www.suse.com/security/cve/CVE-2023-44443.html
- https://www.suse.com/security/cve/CVE-2023-44444.html
- https://bugzilla.suse.com/show_bug.cgi?id=1217160
- https://bugzilla.suse.com/show_bug.cgi?id=1217161
- https://bugzilla.suse.com/show_bug.cgi?id=1217162
- https://bugzilla.suse.com/show_bug.cgi?id=1217163