CVE-2023-38288 PUBLISHED

In libTIFF existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund von Integer-Überläufen in den Komponenten raw2tiff.c und tiffcp.c. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder beliebigen Code auszuführen. Für eine erfolgreiche Ausnutzung muss der Benutzer ein speziell präpariertes tiff-Bild öffnen.

EPSS 0.04% · 7.3th percentile

Risk Scores

EPSS Score
0.04%
7.3th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source libTIFF <= 4.5.1
DebianDebian Linux
UbuntuUbuntu Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →