LibTIFF sérülékenységek

CH azonosító

CH-4489

Angol cím

LibTIFF Multiple Vulnerabilities

Felfedezés dátuma

2011.03.02.

Súlyosság

Közepes

Érintett rendszerek

LibTIFF
N/A

Érintett verziók

LibTIFF 3.x

Összefoglaló

A LibTIFF több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.

Leírás

  1. A sérülékenységet a libtiff/tif_fax3.h “EXPAND2D()” makrójának határhibája okozza a CCITT Group 4 tömörítésű TIFF képek dekódolásakor. Ez kihasználható halom túlcsordulás előidézésére speciálisan erre a célra elkészített TIFF kép segítségével.
    Sikeres kihasználás esetén tetszőleges kód futtatása lehetséges.
  2. A ThunderScan nem megfelelő bitspersample értékkel rendelkező képek feldolgozásakor jelentkező határhibáját kihasználva halom túlcsordulás okozható speciálisan erre a célra elkészített ThunderScan kódolású fájlokkal.
  3. Egyes TIFF fájlok kezelésekor jelentkező hibát kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  4. A libtiff/tif_ojpeg.c “OJPEGReadHeaderInfoSecStreamSof()”függvényének hibáját kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  5. A “tiffdump” segédprogramban egész szám túlcsordulás okozható, ha egy felhasználó megnyit egy különlegesen kialakított, nagy számú könyvtárbejegyzést tartalmazó, TIFF fájlt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
Tovább a sérülékenységekhez »