PT-2022-5611 · Libtiff+10 · Libtiff+10
Publicado
2022-11-08
·
Atualizado
2025-09-24
·
CVE-2022-3970
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
LibTIFF (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade crítica no LibTIFF, afetando a função
TIFFReadRGBATileExt no arquivo libtiff/tif getimage.c. Essa vulnerabilidade está relacionada a um estouro de inteiro e pode ser explorada remotamente por meio de um arquivo especialmente criado, podendo levar a uma negação de serviço. A exploração já foi divulgada publicamente.Recomendações
Para corrigir essa vulnerabilidade, recomenda-se aplicar um patch. O patch com o nome
227500897dfb07fb7d27f7aa570050e62617e3be está disponível para resolver esta falha. Como solução temporária, considere desativar a função TIFFReadRGBATileExt até que um patch seja aplicado. Além disso, um melhor gerenciamento de memória pode ajudar a mitigar a falha.Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Libtiff
Linuxmint
Apple Macos
Red Hat
Red Os
Suse
Ubuntu