LibTIFF sérülékenységek

CH azonosító

CH-4489

Angol cím

LibTIFF Multiple Vulnerabilities

Felfedezés dátuma

2011.03.02.

Súlyosság

Közepes

Érintett rendszerek

LibTIFF
N/A

Érintett verziók

LibTIFF 3.x

Összefoglaló

A LibTIFF több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.

Leírás

  1. A sérülékenységet a libtiff/tif_fax3.h “EXPAND2D()” makrójának határhibája okozza a CCITT Group 4 tömörítésű TIFF képek dekódolásakor. Ez kihasználható halom túlcsordulás előidézésére speciálisan erre a célra elkészített TIFF kép segítségével.
    Sikeres kihasználás esetén tetszőleges kód futtatása lehetséges.
  2. A ThunderScan nem megfelelő bitspersample értékkel rendelkező képek feldolgozásakor jelentkező határhibáját kihasználva halom túlcsordulás okozható speciálisan erre a célra elkészített ThunderScan kódolású fájlokkal.
  3. Egyes TIFF fájlok kezelésekor jelentkező hibát kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  4. A libtiff/tif_ojpeg.c “OJPEGReadHeaderInfoSecStreamSof()”függvényének hibáját kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  5. A “tiffdump” segédprogramban egész szám túlcsordulás okozható, ha egy felhasználó megnyit egy különlegesen kialakított, nagy számú könyvtárbejegyzést tartalmazó, TIFF fájlt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »