Security Lab

Переполнение целочисленных в LibTIFF

Дата публикации:18.10.2004
Всего просмотров:1504
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: LibTIFF 3.6.1

Описание:
Обнаружено переполнение целочисленных в LibTIFF. Удаленный атакующий может вызвать отказ в обслуживании приложения.

Уязвимость существует в файле 'libtiff/tif_dirread.c'. Удаленный атакующий может специальным образом создать графический файл, который, при обработке уязвимой библиотекой, вызовет переполнение целочисленных.

URL производителя: www.libtiff.org/

Решение: Установите обновление от производителя ОС.

Ссылки: Integer Overflows in LibTIFF