Security Lab

Переполнение буфера при обработке Tiff изображений в LibTIFF в утилите tiffdump

Дата публикации:09.01.2005
Всего просмотров:1512
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: tiffdump

Описание: Уязвимость в tiffdump позволяет удаленному пользователю выполнить произвольный код на уязвимой системе.

Перепонление обнаружено в LibTIFF в утилите tiffdump. Пользователь может создать специально обработанное Tiff изображение, которое, когда будет обработано tiffdump, выполнит произвольный код на целевой системе.

URL производителя: http://www.libtiff.org/

Решение:Уязвимость устранена для некоторых Linux дистрибутивов

Ссылки: tiff: New overflows in image decoding