Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ccpatcher

#33072de 53,633
7.8CVSS total
Vulnerabilidades · 1
PT-2022-6887
7.8
2022-10-21
Libtiff · Libtiff · CVE-2022-3598
**Nome do software vulnerável e versões afetadas** LibTIFF versão 4.4.0 **Descrição** O problema está relacionado a uma gravação fora dos limites na função `extractContigSamplesShifted24bits`, permitindo que invasores provoquem uma negação de serviço por meio de um arquivo TIFF malicioso. Isso pode ser explorado por um invasor remoto para interromper o serviço. **Recomendações** Para a versão 4.4.0 do LibTIFF, os usuários que compilam o libtiff a partir dos códigos-fonte podem aplicar a correção disponível no commit cfbb883b. Como solução temporária, considere desativar a função `extractContigSamplesShifted24bits` em tools/tiffcrop.c até que um patch esteja disponível.