Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2023-25433

Опубликовано: 29 июн. 2023
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 5.5

Описание

libtiff 4.5.0 is vulnerable to Buffer Overflow via /libtiff/tools/tiffcrop.c:8499. Incorrect updating of buffer size after rotateImage() in tiffcrop cause heap-buffer-overflow and SEGV.

РелизСтатусПримечание
bionic

ignored

end of standard support
devel

not-affected

4.5.1+git230720-1ubuntu1
esm-infra-legacy/trusty

not-affected

4.0.3-7ubuntu0.11+esm8
esm-infra/bionic

released

4.0.9-5ubuntu0.10+esm1
esm-infra/focal

not-affected

4.1.0+git191117-2ubuntu0.20.04.9
esm-infra/xenial

released

4.0.6-1ubuntu0.8+esm11
focal

released

4.1.0+git191117-2ubuntu0.20.04.9
jammy

released

4.3.0-6ubuntu0.5
kinetic

ignored

end of life, was needs-triage
lunar

released

4.5.0-5ubuntu1.1

Показывать по

EPSS

Процентиль: 6%
0.00026
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
redhat
больше 2 лет назад

libtiff 4.5.0 is vulnerable to Buffer Overflow via /libtiff/tools/tiffcrop.c:8499. Incorrect updating of buffer size after rotateImage() in tiffcrop cause heap-buffer-overflow and SEGV.

CVSS3: 5.5
nvd
почти 2 года назад

libtiff 4.5.0 is vulnerable to Buffer Overflow via /libtiff/tools/tiffcrop.c:8499. Incorrect updating of buffer size after rotateImage() in tiffcrop cause heap-buffer-overflow and SEGV.

CVSS3: 5.5
msrc
почти 2 года назад

Описание отсутствует

CVSS3: 5.5
debian
почти 2 года назад

libtiff 4.5.0 is vulnerable to Buffer Overflow via /libtiff/tools/tiff ...

CVSS3: 9.8
github
почти 2 года назад

libtiff 4.5.0 is vulnerable to Buffer Overflow via /libtiff/tools/tiffcrop.c:8499. Incorrect updating of buffer size after rotateImage() in tiffcrop cause heap-buffer-overflow and SEGV.

EPSS

Процентиль: 6%
0.00026
Низкий

5.5 Medium

CVSS3