PT-2022-4779 · Libtiff+9 · Libtiff+9
CVE-2022-0908
·
Publicado
2022-03-11
·
Atualizado
2025-11-25
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do libtiff até 4.3.0
Descrição
O problema está relacionado à passagem de um ponteiro de origem nulo como argumento para a função
memcpy() dentro da função TIFFFetchNormalTag() no componente tif dirread.c da biblioteca LibTIFF. Isso pode levar a uma negação de serviço quando um arquivo TIFF especialmente criado é usado. A vulnerabilidade pode ser explorada por um invasor remoto.Recomendações
Para versões do libtiff até 4.3.0, atualize para uma versão posterior à 4.3.0 para resolver o problema.
Como solução temporária, considere restringir o uso da função
TIFFFetchNormalTag() no componente tif dirread.c até que um patch esteja disponível.Evite usar arquivos TIFF especialmente criados que possam explorar a vulnerabilidade do ponteiro de origem nulo na função
memcpy().Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Libtiff