Уязвимость CVE-2022-2056: Информация

Описание

Divide By Zero error in tiffcrop in libtiff 4.4.0 allows attackers to cause a denial-of-service via a crafted tiff file. For users that compile libtiff from sources, the fix is available with commit f3a5e010.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 30 июня 2022 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-369

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libtiffsisyphus4.4.0-alt24.4.0-alt4ALT-PU-2022-3360-1311934Исправлено
libtiffsisyphus_e2k4.4.0-alt24.4.0-alt4ALT-PU-2022-7474-1-Исправлено
libtiffsisyphus_mipsel4.4.0-alt24.4.0-alt4ALT-PU-2022-7479-1-Исправлено
libtiffsisyphus_riscv644.4.0-alt24.4.0-alt4ALT-PU-2022-7483-1-Исправлено
libtiffp104.4.0-alt24.4.0-alt2ALT-PU-2022-3428-1311968Исправлено
libtiffp10_e2k4.4.0-alt24.4.0-alt2ALT-PU-2022-7593-1-Исправлено
libtiffc10f14.4.0-alt24.4.0-alt2ALT-PU-2022-3428-1311968Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:libtiff:libtiff:4.4.0:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*

      Конфигурация 3

      cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*