Összefoglaló
A LibTIFF három magas kockázati besorolású sérülékenysége vált ismerté, melyeket kihasználva a támadó tetszőleges kódot futtathat vagy szolgáltatás megtagadást (DoS) idézhet elő az érintett rendszeren.
Leírás
A sérülékenységet a felhasználói input adatok nem megfelelő ellenőrzése okozza, amelyet a támadó egy speciálisan szerkesztett TIFF fájl segítségével használhat ki. A fájl megnyitását követően az érintett rendszeren lehetőség nyílik tetszőleges kód futtatására, illetve akár szolgáltatás megtagadással járó állapot (DoS) előidézésére.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
Egyéb referencia: tools.cisco.com
Egyéb referencia: tools.cisco.com
Egyéb referencia: tools.cisco.com
CVE-2016-10092 - NVD CVE-2016-10092
CVE-2016-10093 - NVD CVE-2016-10093
CVE-2016-10094 - NVD CVE-2016-10094