Libtiff · Libtiff · CVE-2022-3598
**Nome do software vulnerável e versões afetadas**
LibTIFF versão 4.4.0
**Descrição**
O problema está relacionado a uma gravação fora dos limites na função `extractContigSamplesShifted24bits`, permitindo que invasores provoquem uma negação de serviço por meio de um arquivo TIFF malicioso. Isso pode ser explorado por um invasor remoto para interromper o serviço.
**Recomendações**
Para a versão 4.4.0 do LibTIFF, os usuários que compilam o libtiff a partir dos códigos-fonte podem aplicar a correção disponível no commit cfbb883b. Como solução temporária, considere desativar a função `extractContigSamplesShifted24bits` em tools/tiffcrop.c até que um patch esteja disponível.