LibTIFF sérülékenységek

CH azonosító

CH-4489

Angol cím

LibTIFF Multiple Vulnerabilities

Felfedezés dátuma

2011.03.02.

Súlyosság

Közepes

Érintett rendszerek

LibTIFF
N/A

Érintett verziók

LibTIFF 3.x

Összefoglaló

A LibTIFF több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.

Leírás

  1. A sérülékenységet a libtiff/tif_fax3.h “EXPAND2D()” makrójának határhibája okozza a CCITT Group 4 tömörítésű TIFF képek dekódolásakor. Ez kihasználható halom túlcsordulás előidézésére speciálisan erre a célra elkészített TIFF kép segítségével.
    Sikeres kihasználás esetén tetszőleges kód futtatása lehetséges.
  2. A ThunderScan nem megfelelő bitspersample értékkel rendelkező képek feldolgozásakor jelentkező határhibáját kihasználva halom túlcsordulás okozható speciálisan erre a célra elkészített ThunderScan kódolású fájlokkal.
  3. Egyes TIFF fájlok kezelésekor jelentkező hibát kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  4. A libtiff/tif_ojpeg.c “OJPEGReadHeaderInfoSecStreamSof()”függvényének hibáját kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  5. A “tiffdump” segédprogramban egész szám túlcsordulás okozható, ha egy felhasználó megnyit egy különlegesen kialakított, nagy számú könyvtárbejegyzést tartalmazó, TIFF fájlt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »