LibTIFF sérülékenységek

CH azonosító

CH-13725

Angol cím

LibTIFF vulnerabilities

Felfedezés dátuma

2016.11.21.

Súlyosság

Közepes

Érintett rendszerek

libTIFF

Érintett verziók

LibTIFF 4.0.6

Összefoglaló

A LibTIFF közepes kockázati besorolású sérülékenységei váltak ismerré, amelyeket kihasználva puffertúlcsordulást lehet előidézni.

Leírás

A sérülékenységek nem meghatározott bemeneti adatok esetén puffertúlcsorduláshoz vezethetnek. A sérülékenységek az alábbi komponenseket/fájlokat érintik:

  • tif_pixarlog.c fájl ismeretlen függvénye
  • tif_write.c fájl TIFFFlushData1() függvénye
  • Debug Mode/Release Mode komponens tif_predict.c fájlja
  • tools/tiff2pdf.c fájl t2p_process_jpeg_strip() függvénye
  • tools/tiffcrop.c fájl ismeretlen függvénye
  • tools/tiffcrop.c fájl readContigStripsIntoBuffer() függvénye
  • tools/tiffcrop.c fájl readContigTilesIntoBuffer() függvénye
  • tools/tiffcrop.c fájl cpStripToTile függvénye

Hivatkozások

Egyéb referencia: vuldb.com
Egyéb referencia: vuldb.com
Egyéb referencia: vuldb.com
Egyéb referencia: vuldb.com
Egyéb referencia: vuldb.com
Egyéb referencia: vuldb.com
Egyéb referencia: vuldb.com
Egyéb referencia: vuldb.com
CVE-2016-9533 - NVD CVE-2016-9533
CVE-2016-9534 - NVD CVE-2016-9534
CVE-2016-9535 - NVD CVE-2016-9535
CVE-2016-9536 - NVD CVE-2016-9536
CVE-2016-9537 - NVD CVE-2016-9537
CVE-2016-9538 - NVD CVE-2016-9538
CVE-2016-9539 - NVD CVE-2016-9539
CVE-2016-9540 - NVD CVE-2016-9540


Legfrissebb sérülékenységek
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
CVE-2025-66516 – Apache Tika sérülékenysége
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »