← volver
CVE-2016-5652

CVE-2016-5652

EPSS 4.3%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 4.3%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
06 ene 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An exploitable heap-based buffer overflow exists in the handling of TIFF images in LibTIFF's TIFF2PDF tool. A crafted TIFF document can lead to a heap-based buffer overflow resulting in remote code execution. Vulnerability can be triggered via a saved TIFF file delivered by other means.
Productos afectados
LibTiff · LibTiff

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →