VDB
BDU%3A2022-05369
BDU%3A2022-05369
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции extractImageSection() компонента tools/tiffcrop.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Silicon Graphics Corp., АО «НППКТ», АО «НТЦ ИТ РОСА» | LibTIFF, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА ХРОМ (запись в едином реестре российских программ №1607) | |
| Silicon Graphics Corp., АО "НППКТ", АО «НТЦ ИТ РОСА» | LibTIFF, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА ХРОМ (запись в едином реестре российских программ №1607) |
Timeline
- Aug 30, 2022 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-2953.json url
- https://gitlab.com/libtiff/libtiff/-/commit/48d6ece8389b01129e7d357f0985c8f938ce3da3 advisory
- https://gitlab.com/libtiff/libtiff/-/issues/414 advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2627 advisory