CVE-2022-2869
libtiff के tiffcrop टूल में एक uint32_t अंडरफ्लो है जो extractContigSamples8bits रूटीन में आउट ऑफ बाउंड्स रीड और राइट का कारण बनता है। tiffcrop को एक तैयार की गई फ़ाइल देने वाला हमलावर इस दोष...
- प्रकाशित
- 17 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libtiff के tiffcrop टूल में एक uint32_t अंडरफ्लो है जो extractContigSamples8bits रूटीन में आउट ऑफ बाउंड्स रीड और राइट का कारण बनता है। tiffcrop को एक तैयार की गई फ़ाइल देने वाला हमलावर इस दोष को ट्रिगर कर सकता है, संभवतः किसी उपयोगकर्ता को tiffcrop के साथ तैयार की गई फ़ाइल खोलने के लिए धोखा देकर। इस दोष को ट्रिगर करने से क्रैश हो सकता है या संभवतः आगे शोषण हो सकता है।
स्रोत
1- CVE-2022-2869-detectorपता लगाना
CodeQL डिटेक्टर CVE-2022-2869 के मूल कारण (CWE-191 अहस्ताक्षरित अंडरफ्लो) के लिए, जो नियंत्रण-प्रवाह/रेंज विश्लेषण का उपयोग करके विशिष्ट फ़ंक्शनों को हार्ड-कोड किए बिना कमजोर पैटर्न की पहचान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।