LibTIFF tiffcrop.c:8621中rotateImage函数拒绝服务漏洞 CNVD-2022-72101

- AV AC AU C I A
发布: 2022-10-28
修订: 2022-10-28

LibTIFF是一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 LibTIFF 4.4.0rc1版本存在拒绝服务漏洞,该漏洞源于在 tiffcrop.c:8621 的 rotateImage() 中存在 sysmalloc 断言失败。攻击者可利用该漏洞导致拒绝服务攻击。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息