PT-2022-7208 · Libtiff+6 · Libtiff+6
CVE-2022-34526
·
Publicado
2022-06-10
·
Atualizado
2025-06-19
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Tiffsplit versões 4.4.0 e anteriores
Descrição
O problema está relacionado a um estouro de pilha na função
TIFFVGetField da biblioteca LibTIFF, que pode ser explorado por um invasor para causar uma negação de serviço (DoS) usando um arquivo TIFF especialmente criado. Isso pode ocorrer quando o arquivo é analisado por utilitários como tiffsplit ou tiffcrop.Recomendações
Para o Tiffsplit versão 4.4.0 e anteriores, considere atualizar para uma versão que corrija o problema na função
TIFFVGetField para evitar possíveis ataques de Negação de Serviço. Como solução temporária, restrinja o uso dos utilitários tiffsplit e tiffcrop até que um patch esteja disponível.Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Libtiff
Linuxmint
Suse
Tiffsplit
Ubuntu