CVE-2016-5652
CVE-2016-5652
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 4.3%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
06 ene 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An exploitable heap-based buffer overflow exists in the handling of TIFF images in LibTIFF's TIFF2PDF tool. A crafted TIFF document can lead to a heap-based buffer overflow resulting in remote code execution. Vulnerability can be triggered via a saved TIFF file delivered by other means.
Productos afectados
LibTiff · LibTiff¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →