Összefoglaló
A LibTIFF három magas kockázati besorolású sérülékenysége vált ismerté, melyeket kihasználva a támadó tetszőleges kódot futtathat vagy szolgáltatás megtagadást (DoS) idézhet elő az érintett rendszeren.
Leírás
A sérülékenységet a felhasználói input adatok nem megfelelő ellenőrzése okozza, amelyet a támadó egy speciálisan szerkesztett TIFF fájl segítségével használhat ki. A fájl megnyitását követően az érintett rendszeren lehetőség nyílik tetszőleges kód futtatására, illetve akár szolgáltatás megtagadással járó állapot (DoS) előidézésére.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)execute arbitrary code
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
Egyéb referencia: tools.cisco.com
Egyéb referencia: tools.cisco.com
Egyéb referencia: tools.cisco.com
CVE-2016-10092 - NVD CVE-2016-10092
CVE-2016-10093 - NVD CVE-2016-10093
CVE-2016-10094 - NVD CVE-2016-10094
