Összefoglaló
A LibTIFF több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a könyvtárt használó alkalmazást.
Leírás
- A “gtTileSeparate()” és “gtStripSeparate()” függvények (libtiff/tif_getimage.c) egész szám túlcsordulásos sérülékenységét kihasználva, amely a képek feldolgozása közben keletkezik, halom alapú puffer túlcsordulást lehet előidézni speciálisan kialakított TIFF képekkel.
- A “TIFFReadDirectory()” függvény (tif_dirread.c) egy típuskényszerítési hibáját kihasználva, amely a “tiled2 képek feldolgozása közben keletkezik, puffer túlcsordulást lehet előidézni speciálisan kialakított TIFF képekkel. A sérülékenységet a 4.0.x előtti verziókban jelentették.
A sérülékenységek sikeres kihasználásával tetszőleges kódot lehet végrehajtani
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: home.gdal.org
CVE-2012-1173 - NVD CVE-2012-1173
CVE-2012-2088 - NVD CVE-2012-2088
SECUNIA 48684