CVE-2022-2869
أداة tiffcrop الخاصة بـ libtiff تحتوي على underflow من نوع uint32_t يؤدي إلى قراءة وكتابة خارج الحدود في روتين extractContigSamples8bits. يمكن للمهاجم الذي...
- تم النشر
- 17/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أداة tiffcrop الخاصة بـ libtiff تحتوي على underflow من نوع uint32_t يؤدي إلى قراءة وكتابة خارج الحدود في روتين extractContigSamples8bits. يمكن للمهاجم الذي يقدم ملفًا مصممًا خصيصًا إلى tiffcrop أن يتسبب في هذا الخلل، على الأرجح عن طريق خداع المستخدم لفتح الملف المصمم باستخدام tiffcrop. قد يؤدي إثارة هذا الخلل إلى تعطل البرنامج أو احتمال استغلاله بشكل أكبر.
المصادر
1CodeQL كاشف للسبب الجذري لـ CVE-2022-2869 (CWE-191 تجاوز سفلي غير موقّع) باستخدام تحليل تدفق التحكم/النطاق لتحديد الأنماط القابلة للاستغلال دون ترميز دوال محددة بشكل ثابت.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.