CVE-2022-41977

An out of bounds read vulnerability exists in the way OpenImageIO version v2.3.19.0 processes string fields in TIFF image files. A specially-crafted TIFF file can lead to information disclosure. An attacker can provide a malicious file to trigger this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:openimageio:openimageio:2.3.19.0:*:*:*:*:*:*:*

History

21 Nov 2024, 07:24

Type Values Removed Values Added
References () https://security.gentoo.org/glsa/202305-33 - () https://security.gentoo.org/glsa/202305-33 -
References () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1627 - Exploit, Third Party Advisory () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1627 - Exploit, Third Party Advisory
References () https://www.debian.org/security/2023/dsa-5384 - () https://www.debian.org/security/2023/dsa-5384 -
Summary
  • (es) Existe una vulnerabilidad de lectura fuera de los límites en la forma en que OpenImageIO versión v2.3.19.0 procesa campos de cadena en archivos de imagen TIFF. Un archivo TIFF especialmente diseñado puede dar lugar a la divulgación de información. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.

Information

Published : 2022-12-22 22:15

Updated : 2024-11-21 07:24


NVD link : CVE-2022-41977

Mitre link : CVE-2022-41977

CVE.ORG link : CVE-2022-41977


JSON object : View

Products Affected

openimageio

  • openimageio
CWE
CWE-125

Out-of-bounds Read