CVE-2026-36849 on CTRL-OS 26.05
Aliases: CVE-2026-36849
Packages: libtiff
Status: In Progress
Advisory Information
An issue in libtiff v4.7.1 allows an attacker to cause a denial of service via a crafted TIFF file containing a large SamplesPerPixel tag value.
== Affected Versions ==
libtiff v4.7.1 and prior
== Patch ==
https://gitlab.com/gitlab-org/build/omnibus-mirror/libtiff/-/commit/eedba405d3695b52faae65994c5904f228eca0bf
== References ==
- CVE: CVE-2026-36849
- Issue: https://gitlab.com/libtiff/libtiff/-/work_items/781
Updates
2026-07-28 00:08 CEST
Metadata changes:
- Status for package
libtiff: “In Progress” (eb637b2e1362a2f3f8da0faf729d9d9528bda12f)
2026-07-20 19:03 CEST
Metadata changes:
- Status for package
libtiff: “Acknowledged”
(Amended on: 2026-07-20 19:10 CEST)
2026-07-07 19:29 CEST
(Amended on: 2026-07-07 23:53 CEST)
2026-06-17 22:02 CEST
Metadata changes:
- Status for package
libtiff: “New”