LibTIFF 缓冲区错误漏洞 CVE-2022-3570 CNNVD-202210-1594 CNVD-2022-72096

- AV AC AU C I A
发布: 2022-10-21
修订: 2024-11-21

LibTIFF是一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 LibTIFF 4.4.0版本存在缓冲区错误漏洞,该漏洞源于存在多个堆缓冲区溢出,允许攻击者通过精心制作的TIFF图像文件触发不安全或越界的内存访问,这可能导致应用程序崩溃、潜在的信息泄露或任何其他与上下文相关的影响。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息