Libtiff 存在整数溢出漏洞
漏洞描述 Libtiff 是一个用来读写标签图像文件(TIFF)格式的库。 Libtiff 在3.5.2及之前的版本中的 tif_getimage.c 中的 TIFFReadRGBATileExt 函数存在整数溢出漏洞,当处理的 strips或tiles 大于2GB时存在无符号整型溢出漏洞,远程攻击者可利用此漏洞造成拒绝服务或恶意代码执行。 漏洞名称 Libtiff 存在整数溢出漏洞 漏洞类型 整数溢出或超界折返 发现时间 2022-11-13 漏洞影响广度 极小 MPS编号 MPS-2022-64218 CVE编号 CVE-2022-3970 CNVD编号 - 影响范围 libtiff/libtiff@(-∞, 3.5.2] 修复方案 官方已发布漏洞补丁:https://gitlab.com/libtiff/libtiff/-/merge_requests/410/ 参考链接 https://www.oscs1024.com/hd/MPS-2022-64218 https://nvd.nist.gov/vuln/detail/CVE-2022-3970 https://gitlab....