Vulnerabilidad en el manejador de archivos TIFF de tiff2ps en LibTIFF (CVE-2022-1210)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
03/04/2022
Última modificación:
24/07/2023
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en LibTIFF versión 4.3.0. Esta vulnerabilidad afecta al manejador de archivos TIFF de tiff2ps. La apertura de un archivo malicioso conduce a una denegación de servicio. El ataque puede ser lanzado remotamente pero requiere la interacción del usuario. La explotación ha sido revelada al público y puede ser usada
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:libtiff:libtiff:4.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página