LibTIFF sérülékenységek

CH azonosító

CH-4489

Angol cím

LibTIFF Multiple Vulnerabilities

Felfedezés dátuma

2011.03.02.

Súlyosság

Közepes

Érintett rendszerek

LibTIFF
N/A

Érintett verziók

LibTIFF 3.x

Összefoglaló

A LibTIFF több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.

Leírás

  1. A sérülékenységet a libtiff/tif_fax3.h “EXPAND2D()” makrójának határhibája okozza a CCITT Group 4 tömörítésű TIFF képek dekódolásakor. Ez kihasználható halom túlcsordulás előidézésére speciálisan erre a célra elkészített TIFF kép segítségével.
    Sikeres kihasználás esetén tetszőleges kód futtatása lehetséges.
  2. A ThunderScan nem megfelelő bitspersample értékkel rendelkező képek feldolgozásakor jelentkező határhibáját kihasználva halom túlcsordulás okozható speciálisan erre a célra elkészített ThunderScan kódolású fájlokkal.
  3. Egyes TIFF fájlok kezelésekor jelentkező hibát kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  4. A libtiff/tif_ojpeg.c “OJPEGReadHeaderInfoSecStreamSof()”függvényének hibáját kihasználva megváltoztatható a memória tartlma, ha egy felhasználó megnyitja a speciálisan erre a célra elkészített TIFF fájlt.
  5. A “tiffdump” segédprogramban egész szám túlcsordulás okozható, ha egy felhasználó megnyit egy különlegesen kialakított, nagy számú könyvtárbejegyzést tartalmazó, TIFF fájlt.

Megoldás

Frissítsen a legújabb verzióra