Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo TIFF en el paquete libtiff para LibTIFF en Amazon Linux 2 (CVE-2022-34266)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/07/2022
Última modificación:
30/09/2025

Descripción

El paquete libtiff versión 4.0.3-35.amzn2.0.1 para LibTIFF en Amazon Linux 2 permite a los atacantes causar una denegación de servicio (bloqueo de la aplicación), una vulnerabilidad diferente a CVE-2022-0562. Cuando es procesado un archivo TIFF malicioso, puede pasarse un rango no válido como argumento a la función memset() dentro de TIFFFetchStripThing() en tif_dirread.c. Esto causará un fallo en TIFFFetchStripThing() tras el uso de un recurso no inicializado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libtiff:libtiff:4.0.3-35:*:*:*:*:*:*:*
cpe:2.3:o:amazon:amazon_linux:-:*:*:*:*:*:*:*