Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fa1Lr4Inop

#46119de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2022-7374
5.5
2022-08-29
Unknown · Imagemagick · CVE-2022-1115
**Nome do software vulnerável e versões afetadas** ImageMagick (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha de estouro de buffer de heap na função `PushShortPixel()`, que pode ser acionada por um arquivo de imagem TIFF especialmente criado. Isso pode levar a uma negação de serviço quando o arquivo é enviado ao ImageMagick para conversão. A falha está associada a uma verificação inadequada dos limites dentro do buffer. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.