Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30774

Опубликовано: 19 мая 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость переполнения буфера кучи в библиотеке libtiff через значения "TIFFTAG_INKNAMES" и "TIFFTAG_NUMBEROFINKS"

Описание

Уязвимость найдена в библиотеке libtiff. Эта проблема вызывает переполнение буфера кучи через значения TIFFTAG_INKNAMES и TIFFTAG_NUMBEROFINKS.

Тип уязвимости

Переполнение буфера кучи

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libtiff:libtiff:*:*:*:*:*:*:*:*
Версия от 3.5.1 (включая) до 4.4.0 (включая)
Конфигурация 2
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.1 (исключая)

EPSS

Процентиль: 4%
0.00022
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-119
CWE-787

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 2 лет назад

A vulnerability was found in the libtiff library. This flaw causes a heap buffer overflow issue via the TIFFTAG_INKNAMES and TIFFTAG_NUMBEROFINKS values.

CVSS3: 6.2
redhat
больше 2 лет назад

A vulnerability was found in the libtiff library. This flaw causes a heap buffer overflow issue via the TIFFTAG_INKNAMES and TIFFTAG_NUMBEROFINKS values.

CVSS3: 5.5
debian
около 2 лет назад

A vulnerability was found in the libtiff library. This flaw causes a h ...

CVSS3: 5.5
github
около 2 лет назад

A vulnerability was found in the libtiff library. This flaw causes a heap buffer overflow issue via the TIFFTAG_INKNAMES and TIFFTAG_NUMBEROFINKS values.

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость библиотеки LibTIFF, связанная с выходом операции за границы буфера в памяти при обработке параметров TIFFTAG_INKNAMES и TIFFTAG_NUMBEROFINKS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 4%
0.00022
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-119
CWE-787