CVE-2022-2869
Das tiffcrop-Tool von libtiff weist einen uint32_t-Unterlauf auf, der zu einem Out-of-Bounds-Lesen und -Schreiben in der Routine extractContigSamples8bits...
- Veröffentlicht
- 17.08.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 24,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das tiffcrop-Tool von libtiff weist einen uint32_t-Unterlauf auf, der zu einem Out-of-Bounds-Lesen und -Schreiben in der Routine extractContigSamples8bits führt. Ein Angreifer, der eine manipulierte Datei an tiffcrop übergibt, könnte diese Schwachstelle auslösen, höchstwahrscheinlich indem er einen Benutzer dazu verleitet, die manipulierte Datei mit tiffcrop zu öffnen. Das Auslösen dieser Schwachstelle könnte einen Absturz oder möglicherweise eine weitergehende Ausnutzung verursachen.
Quellen
1- CVE-2022-2869-detectorErkennung
CodeQL-Detektor für die Grundursache von CVE-2022-2869 (CWE-191 unsigned underflow) unter Verwendung von Kontrollfluss-/Bereichsanalyse, um verwundbare Muster zu identifizieren, ohne bestimmte Funktionen fest zu kodieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.