PT-2022-6895 · Libtiff+8 · Libtiff+8

CVE-2022-2520

·

Publicado

2022-05-22

·

Atualizado

2025-06-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
libtiff versão 4.4.0rc1
Descrição
Uma falha na função rotateImage() no arquivo tiffcrop.c, na linha 8621, pode causar a falha do programa ao ler uma entrada maliciosamente criada, devido a uma falha de asserção do sysmalloc. Este problema está relacionado a um cálculo incorreto do tamanho do buffer, o que pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
Para a versão 4.4.0rc1 do libtiff, considere desativar a função rotateImage() como uma solução temporária até que um patch esteja disponível para evitar possíveis travamentos ao ler entradas maliciosas.

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:0095
ALSA-2023:0302
ALT-PU-2022-3360
ALT-PU-2022-3428
ALT-PU-2025-7532
BDU:2023-05419
CESA-2023_0095
CVE-2022-2520
DSA-5333-1
MGASA-2022-0410
OESA-2022-1935
OPENSUSE-SU-2022_3690-1
OPENSUSE-SU-2024:12420-1
RHSA-2023:0095
RHSA-2023:0302
RHSA-2023_0095
RHSA-2023_0302
RLSA-2023:0095
RLSA-2023:0302
SUSE-SU-2022:3679-1
SUSE-SU-2022:3690-1
USN-5714-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Libtiff