{"id":"openSUSE-SU-2026:21230-1","summary":"Security update for keybase-client","details":"This update for keybase-client fixes the following issues:\n\nChanges in keybase-client:\n\n- CVE-2026-46604: TIFF decoder can panic when decoding an invalid\n  image with an out-of-bounds strip offset (bsc#1269600)\n\n- Update to version 6.6.3\n  * Various bug fixes\n","modified":"2026-07-05T18:24:09.861771394Z","published":"2026-07-03T11:17:05Z","related":["CVE-2026-46604"],"upstream":["CVE-2026-46604"],"references":[{"type":"ADVISORY"},{"type":"REPORT","url":"https://bugzilla.suse.com/1269600"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-46604"}],"affected":[{"package":{"name":"keybase-client","ecosystem":"openSUSE:Leap 16.0","purl":"pkg:rpm/opensuse/keybase-client&distro=openSUSE%20Leap%2016.0"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"6.6.3-bp160.1.1"}]}],"ecosystem_specific":{"binaries":[{"kbfs":"6.6.3-bp160.1.1","kbfs-git":"6.6.3-bp160.1.1","kbfs-tool":"6.6.3-bp160.1.1","keybase-client":"6.6.3-bp160.1.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/openSUSE-SU-2026:21230-1.json"}}],"schema_version":"1.7.5"}