Описание
Security update for libheif
This update for libheif fixes the following issues:
Update to version 1.23.1 (jsc#PED-16355).
Security issues fixed:
- CVE-2026-62289: integer underflow in Fraction constructor via double clap transform application (bsc#1273079).
- CVE-2026-62291: heap out-of-bounds write in the uncompressed encoder when writing images with mismatched auxiliary alpha dimensions (bsc#1273080).
- CVE-2026-62292: out-of-bounds read in uncompressed unci tile range slicing (bsc#1273081).
- CVE-2026-62377: reachable assertion in
HeifContext::get_track()aborts on a valid-but-empty HEIF sequence file (bsc#1273082). - Heap out-of-bounds write in the uncompressed encoder for RRGGBB images with interleaved bit-depth
<= 8(bsc#1273083).
Changes for libheif:
- Version 1.23.1
- FFmpeg decoder plugin gains AV1, VVC, JPEG, and JPEG 2000/HTJ2K decoding.
- SVT-AV1 encoder: new
tune=iqandms-ssimtune parameters. - C++ API: added getters/setters for the CLLI and MDCV HDR metadata boxes.
- Sequence decoder now scales the alpha auxiliary track to the main image size.
- Fixed pixi box writing for multi-channel images.
- Corrected the placement of the TAI
clock_typefield into the top 2 bits. - Empty/unset plugin directory is no longer scanned.
Список пакетов
SUSE Linux Enterprise Module for Desktop Applications 15 SP7
libheif-aom-1.23.1-150700.3.18.1
libheif-dav1d-1.23.1-150700.3.18.1
libheif-jpeg-1.23.1-150700.3.18.1
libheif-rav1e-1.23.1-150700.3.18.1
libheif1-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Package Hub 15 SP7
gdk-pixbuf-loader-libheif-1.23.1-150700.3.18.1
libheif-devel-1.23.1-150700.3.18.1
libheif-ffmpeg-1.23.1-150700.3.18.1
Ссылки
- Link for SUSE-SU-2026:3597-1
- E-Mail link for SUSE-SU-2026:3597-1
- SUSE Security Ratings
- SUSE Bug 1273079
- SUSE Bug 1273080
- SUSE Bug 1273081
- SUSE Bug 1273082
- SUSE Bug 1273083
- SUSE CVE CVE-2026-62289 page
- SUSE CVE CVE-2026-62291 page
- SUSE CVE CVE-2026-62292 page
- SUSE CVE CVE-2026-62377 page
Описание
unknown
Затронутые продукты
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-aom-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-dav1d-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-jpeg-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-rav1e-1.23.1-150700.3.18.1
Ссылки
- CVE-2026-62289
- SUSE Bug 1273079
Описание
unknown
Затронутые продукты
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-aom-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-dav1d-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-jpeg-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-rav1e-1.23.1-150700.3.18.1
Ссылки
- CVE-2026-62291
- SUSE Bug 1273080
Описание
unknown
Затронутые продукты
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-aom-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-dav1d-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-jpeg-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-rav1e-1.23.1-150700.3.18.1
Ссылки
- CVE-2026-62292
- SUSE Bug 1273081
Описание
unknown
Затронутые продукты
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-aom-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-dav1d-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-jpeg-1.23.1-150700.3.18.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP7:libheif-rav1e-1.23.1-150700.3.18.1
Ссылки
- CVE-2026-62377
- SUSE Bug 1273082