PT-2025-55441 · Julia · Libtiff Jll
Publicado
2025-11-25
·
Atualizado
2025-11-25
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
LibTIFF 4.4.0 has an out-of-bounds write in
TIFFmemcpy in libtiff/tif unix.c:346 when called from extractImageSection, tools/tiffcrop.c:6826, allowing attackers to cause a denial-of-service via a crafted tiff file. For users that compile libtiff from sources, the fix is available with commit 236b7191.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libtiff Jll