LibTIFF是一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 LibTIFF 4.4.0版本存在缓冲区错误漏洞,该漏洞源于在libtiff/tif_unix.c:340的_TIFFmemset中,当从processCropSelections、tools/tiffcrop.c:7619调用时存在越界写入,允许攻击者通过伪造的tiff文件造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-3570 | 7.7 HIGH | LibTIFF 缓冲区错误漏洞 |
| CVE-2022-3597 | 5.5 MEDIUM | LibTIFF 缓冲区错误漏洞 |
| CVE-2022-3598 | 5.5 MEDIUM | LibTIFF 缓冲区错误漏洞 |
| CVE-2022-3599 | 5.5 MEDIUM | LibTIFF 缓冲区错误漏洞 |
| CVE-2022-3627 | 5.5 MEDIUM | LibTIFF 缓冲区错误漏洞 |
No comments yet