LibTIFF sérülékenységek

CH azonosító

CH-4489

Angol cím

LibTIFF Multiple Vulnerabilities

Felfedezés dátuma

2011.03.02.

Súlyosság

Közepes

Érintett rendszerek

LibTIFF
N/A

Érintett verziók

LibTIFF 3.x

Összefoglaló

A LibTIFF több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.

Leírás

  1. A sérülékenységet a libtiff/tif_fax3.h “EXPAND2D()” makrójának határhibája okozza a CCITT Group 4 tömörítésű TIFF képek dekódolásakor. Ez kihasználható halom túlcsordulás előidézésére speciálisan erre a célra elkészített TIFF kép segítségével.
    Sikeres kihasználás esetén tetszőleges kód futtatása lehetséges.
  2. A ThunderScan nem megfelelő bitspersample értékkel rendelkező képek feldolgozásakor jelentkező határhibáját kihasználva halom túlcsordulás okozható speciálisan erre a célra elkészített ThunderScan kódolású fájlokkal.
  3. Egyes TIFF fájlok kezelésekor jelentkező hibát kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  4. A libtiff/tif_ojpeg.c “OJPEGReadHeaderInfoSecStreamSof()”függvényének hibáját kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  5. A “tiffdump” segédprogramban egész szám túlcsordulás okozható, ha egy felhasználó megnyit egy különlegesen kialakított, nagy számú könyvtárbejegyzést tartalmazó, TIFF fájlt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
CVE-2023-26358 – Adobe Creative Cloud sérülékenysége
CVE-2023-26426 – Adobe Illustrator sérülékenysége
CVE-2023-27855 – Rockwell Automation's ThinManager ThinServer sérülékenysége
CVE-2023-1256 – aveva / telemetry server, aveva / aveva plant scada sérülékenysége
CVE-2023-28100 – Flatpak sérülékenysége
CVE-2022-38063 – social login wp project / social login wp sérülékenysége
CVE-2023-25280 – dlink / dir820la1 firmware sérülékenysége
Tovább a sérülékenységekhez »