Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejador de archivos TIFF de tiff2ps en LibTIFF (CVE-2022-1210)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
03/04/2022
Última modificación:
24/07/2023

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en LibTIFF versión 4.3.0. Esta vulnerabilidad afecta al manejador de archivos TIFF de tiff2ps. La apertura de un archivo malicioso conduce a una denegación de servicio. El ataque puede ser lanzado remotamente pero requiere la interacción del usuario. La explotación ha sido revelada al público y puede ser usada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libtiff:libtiff:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*