Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo tools/tiffcrop.c:3604 en extractContigSamplesShifted24bits en LibTIFF (CVE-2022-3598)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
21/10/2022
Última modificación:
07/05/2025

Descripción

LibTIFF versión 4.4.0, presenta una escritura fuera de límites en extractContigSamplesShifted24bits en el archivo tools/tiffcrop.c:3604, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit cfbb883b

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libtiff:libtiff:*:*:*:*:*:*:*:* 3.9.0 (incluyendo) 4.4.0 (incluyendo)
cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*