PT-2026-53316 · Libtiff+1 · Libtiff+1
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libtiff (versões afetadas não especificadas)
Description
Um estouro de buffer baseado em heap existe no decodificador PixarLog. Um invasor remoto pode disparar este problema ao fornecer uma imagem TIFF compactada em PixarLog especialmente manipulada. A falha ocorre durante a decodificação de imagens usando o formato de saída
PIXARLOGDATAFMT 8BITABGR combinado com um valor de stride específico. Isso pode resultar na execução de código arbitrário ou em uma negação de serviço (DoS).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Libtiff