PT-2022-7208 · Libtiff+6 · Libtiff+6

CVE-2022-34526

·

Publicado

2022-06-10

·

Atualizado

2025-06-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Tiffsplit versões 4.4.0 e anteriores
Descrição
O problema está relacionado a um estouro de pilha na função TIFFVGetField da biblioteca LibTIFF, que pode ser explorado por um invasor para causar uma negação de serviço (DoS) usando um arquivo TIFF especialmente criado. Isso pode ocorrer quando o arquivo é analisado por utilitários como tiffsplit ou tiffcrop.
Recomendações
Para o Tiffsplit versão 4.4.0 e anteriores, considere atualizar para uma versão que corrija o problema na função TIFFVGetField para evitar possíveis ataques de Negação de Serviço. Como solução temporária, restrinja o uso dos utilitários tiffsplit e tiffcrop até que um patch esteja disponível.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3360
ALT-PU-2022-3428
ALT-PU-2025-7185
ALT-PU-2025-7532
AZL-10441
AZL-45351
BDU:2023-09091
CVE-2022-34526
DLA-3278-1
DSA-5333-1
MGASA-2022-0284
OPENSUSE-SU-2022_3690-1
OPENSUSE-SU-2024:12226-1
SUSE-SU-2022:3679-1
SUSE-SU-2022:3690-1
USN-5714-1

Produtos afetados

Alt Linux
Astra Linux
Libtiff
Linuxmint
Suse
Tiffsplit
Ubuntu