CVE-2023-52355
גבוהה 7.5
תיאור (מקור, אנגלית)
An out-of-memory flaw was found in libtiff that could be triggered by passing a crafted tiff file to the TIFFRasterScanlineSize64() API. This flaw allows a remote attacker to cause a denial of service via a crafted input with a size smaller than 379 KB.
מדדים
- CVSS 3.1
-
7.5 (HIGH)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H - EPSS — סבירות ניצול
- 2% (אחוזון 100) נכון ל-25/7/2026
- CWE
- CWE-787
מוצרים מושפעים
libtiff: libtiff; redhat: enterprise linux
קישורים
- https://bugzilla.redhat.com/show_bug.cgi?id=2251326 Issue TrackingPatchThird Party Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2251326 Issue TrackingPatchThird Party Advisory
- https://gitlab.com/libtiff/libtiff/-/issues/621 ExploitIssue Tracking
- https://gitlab.com/libtiff/libtiff/-/issues/621 ExploitIssue Tracking
- https://access.redhat.com/errata/RHSA-2025:20801
- https://access.redhat.com/errata/RHSA-2025:21994
- https://access.redhat.com/errata/RHSA-2025:23078
- https://access.redhat.com/errata/RHSA-2025:23079
- https://access.redhat.com/errata/RHSA-2025:23080
- https://access.redhat.com/errata/RHSA-2026:3461