PT-2022-6895 · Libtiff+8 · Libtiff+8
CVE-2022-2520
·
Publicado
2022-05-22
·
Atualizado
2025-06-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
libtiff versão 4.4.0rc1
Descrição
Uma falha na função
rotateImage() no arquivo tiffcrop.c, na linha 8621, pode causar a falha do programa ao ler uma entrada maliciosamente criada, devido a uma falha de asserção do sysmalloc. Este problema está relacionado a um cálculo incorreto do tamanho do buffer, o que pode ser explorado por um invasor remoto para causar uma negação de serviço.Recomendações
Para a versão 4.4.0rc1 do libtiff, considere desativar a função
rotateImage() como uma solução temporária até que um patch esteja disponível para evitar possíveis travamentos ao ler entradas maliciosas.Exploit
Correção
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Libtiff