From 3e01fa1496014fb74dfa311ee9307b43a9c5ea9b Mon Sep 17 00:00:00 2001 From: Robert Scott Date: Fri, 21 Oct 2022 23:52:09 +0100 Subject: [PATCH] libtiff: add patches for CVE-2022-3626, CVE-2022-3627, CVE-2022-3597, CVE-2022-3598 & CVE-2022-3570 --- pkgs/development/libraries/libtiff/default.nix | 11 +++++++++++ 1 file changed, 11 insertions(+) diff --git a/pkgs/development/libraries/libtiff/default.nix b/pkgs/development/libraries/libtiff/default.nix index a87513174fb7..82f3b97f6f05 100644 --- a/pkgs/development/libraries/libtiff/default.nix +++ b/pkgs/development/libraries/libtiff/default.nix @@ -46,6 +46,17 @@ stdenv.mkDerivation rec { url = "https://gitlab.com/libtiff/libtiff/-/commit/48d6ece8389b01129e7d357f0985c8f938ce3da3.patch"; sha256 = "sha256-h9hulV+dnsUt/2Rsk4C1AKdULkvweM2ypIJXYQ3BqQU="; }) + (fetchpatch { + name = "CVE-2022-3626.CVE-2022-3627.CVE-2022-3597.patch"; + url = "https://gitlab.com/libtiff/libtiff/-/commit/236b7191f04c60d09ee836ae13b50f812c841047.patch"; + excludes = [ "doc/tools/tiffcrop.rst" ]; + sha256 = "sha256-L2EMmmfMM4oEYeLapO93wvNS+HlO0yXsKxijXH+Wuas="; + }) + (fetchpatch { + name = "CVE-2022-3598.CVE-2022-3570.patch"; + url = "https://gitlab.com/libtiff/libtiff/-/commit/cfbb883bf6ea7bedcb04177cc4e52d304522fdff.patch"; + sha256 = "sha256-SLq2+JaDEUOPZ5mY4GPB6uwhQOG5cD4qyL5o9i8CVVs="; + }) ]; postPatch = ''