PT-2022-6894 · Libtiff+8 · Libtiff+8

CVE-2022-2519

·

Publicado

2022-05-22

·

Atualizado

2025-06-03

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
libtiff versão 4.4.0rc1
Descrição
O problema está relacionado a uma liberação dupla de memória ou corrupção na função rotateImage() em tiffcrop.c:8839. Isso pode permitir que um invasor remoto comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas.
Recomendações
Para a versão 4.4.0rc1 do libtiff, como solução temporária, considere desativar a função rotateImage() até que um patch esteja disponível.

Exploit

Correção

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:0095
ALSA-2023:0302
ALT-PU-2022-3360
ALT-PU-2022-3428
ALT-PU-2025-7532
BDU:2023-05418
CESA-2023_0095
CVE-2022-2519
DSA-5333-1
MGASA-2022-0410
OESA-2022-1917
OPENSUSE-SU-2022_3690-1
OPENSUSE-SU-2024:12420-1
RHSA-2023:0095
RHSA-2023:0302
RHSA-2023_0095
RHSA-2023_0302
RLSA-2023:0095
RLSA-2023:0302
SUSE-SU-2022:3679-1
SUSE-SU-2022:3690-1
USN-5714-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Libtiff