PT-2020-5717 · Libtiff+9 · Libtiff+9

Publicado

2020-11-10

·

Atualizado

2024-06-15

·

CVE-2020-35523

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
LibTIFF (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma falha de estouro de inteiro no arquivo tif getimage.c da biblioteca LibTIFF, o que pode levar a um estouro de buffer na memória. Essa falha permite que um invasor injete e execute código arbitrário quando um usuário abre um arquivo TIFF malicioso. A maior ameaça decorrente deste problema é à confidencialidade, integridade e disponibilidade do sistema.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4241
ALT-PU-2021-1345
ALT-PU-2021-2853
AZL-44196
AZL-6654
BDU:2021-01526
CESA-2021_4241
CVE-2020-35523
DLA-2694-1
DSA-4869-1
MGASA-2021-0098
OESA-2021-1112
OPENSUSE-SU-2022:0480-1
OPENSUSE-SU-2022_0480-1
OPENSUSE-SU-2024:13381-1
RHSA-2021:4241
RHSA-2021_4241
RLSA-2021:4241
SUSE-SU-2022:0480-1
SUSE-SU-2022:0496-1
SUSE-SU-2022:14888-1
SUSE-SU-2022_14888-1
USN-4755-1
USN-5841-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Libtiff
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu