PT-2022-5611 · Libtiff+10 · Libtiff+10

Publicado

2022-11-08

·

Atualizado

2025-09-24

·

CVE-2022-3970

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
LibTIFF (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade crítica no LibTIFF, afetando a função TIFFReadRGBATileExt no arquivo libtiff/tif getimage.c. Essa vulnerabilidade está relacionada a um estouro de inteiro e pode ser explorada remotamente por meio de um arquivo especialmente criado, podendo levar a uma negação de serviço. A exploração já foi divulgada publicamente.
Recomendações
Para corrigir essa vulnerabilidade, recomenda-se aplicar um patch. O patch com o nome 227500897dfb07fb7d27f7aa570050e62617e3be está disponível para resolver esta falha. Como solução temporária, considere desativar a função TIFFReadRGBATileExt até que um patch seja aplicado. Além disso, um melhor gerenciamento de memória pode ajudar a mitigar a falha.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2340
ALSA-2023:2883
ALT-PU-2022-3360
ALT-PU-2022-3428
ALT-PU-2025-7185
ALT-PU-2025-7532
AZL-11449
BDU:2022-06974
CESA-2023_2883
CVE-2022-3970
DLA-3278-1
DSA-5333-1
MGASA-2022-0448
OESA-2022-2108
OPENSUSE-SU-2022_4259-1
OPENSUSE-SU-2024:12510-1
RHSA-2023:2340
RHSA-2023:2883
RHSA-2023_2340
RHSA-2023_2883
ROSA-SA-2023-2264
SUSE-SU-2022:4248-1
SUSE-SU-2022:4259-1
USN-5743-1
USN-5743-2
USN-5841-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Libtiff
Linuxmint
Apple Macos
Red Hat
Red Os
Suse
Ubuntu