Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2520

Опубликовано: 31 авг. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A flaw was found in libtiff 4.4.0rc1. There is a sysmalloc assertion fail in rotateImage() at tiffcrop.c:8621 that can cause program crash when reading a crafted input.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libtiff:libtiff:4.4.0:rc1:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00037
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-131
CWE-617

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 3 года назад

A flaw was found in libtiff 4.4.0rc1. There is a sysmalloc assertion fail in rotateImage() at tiffcrop.c:8621 that can cause program crash when reading a crafted input.

CVSS3: 6.5
redhat
около 3 лет назад

A flaw was found in libtiff 4.4.0rc1. There is a sysmalloc assertion fail in rotateImage() at tiffcrop.c:8621 that can cause program crash when reading a crafted input.

CVSS3: 6.5
debian
почти 3 года назад

A flaw was found in libtiff 4.4.0rc1. There is a sysmalloc assertion f ...

CVSS3: 6.5
github
почти 3 года назад

A flaw was found in libtiff 4.4.0rc1. There is a sysmalloc assertion fail in rotateImage() at tiffcrop.c:8621 that can cause program crash when reading a crafted input.

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость функции rotateimage() библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 10%
0.00037
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-131
CWE-617