LibTIFF sérülékenységei

CH azonosító

CH-13816

Angol cím

LibTIFF readContigStripsIntoBuffer(), cpStripToTile(), t2p_readwrite_pdf_image_tile() Function Buffer Overflow Vulnerability.

Felfedezés dátuma

2017.01.03.

Súlyosság

Magas

Érintett rendszerek

libTIFF

Érintett verziók

Silicon Graphics, Inc (SGI)
LibTIFF 4.0 (.7)

Összefoglaló

A LibTIFF három magas kockázati besorolású sérülékenysége vált ismerté, melyeket kihasználva a támadó tetszőleges kódot futtathat vagy szolgáltatás megtagadást (DoS) idézhet elő az érintett rendszeren.

Leírás

A sérülékenységet a felhasználói input adatok nem megfelelő ellenőrzése okozza, amelyet a támadó egy speciálisan szerkesztett TIFF fájl segítségével használhat ki. A fájl megnyitását követően az érintett rendszeren lehetőség nyílik tetszőleges kód futtatására, illetve akár szolgáltatás megtagadással járó állapot (DoS) előidézésére.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-42917 – Apple iOS sérülékenysége
CVE-2023-42916 – Apple iOS sérülékenysége
CVE-2023-37928 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-4474 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-4473 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-37927 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-35137 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-35138 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-49693 – NETGEAR ProSAFE Network Management System sérülékenysége
CVE-2023-5822 – CodeDropz Drag and Drop Multiple File Upload - Contact Form for WordPress sérülékenysége
Tovább a sérülékenységekhez »