Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00788

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 6.5
EPSS Средний

Описание

Множественные уязвимости пакета libtiff3g-dev операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 3.0 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
s390x:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
m68k:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
i686:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
hppa:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
sparc:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
alpha:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
ia64:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
mips:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
mipsel:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
arm:
libtiff-tools - 3.5.5-7woody1
libtiff3g - 3.5.5-7woody1
libtiff3g-dev - 3.5.5-7woody1
Debian GNU/Linux 3.1:
ppc:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
s390x:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
m68k:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
i686:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
hppa:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
sparc:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
x86-64:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
alpha:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
ia64:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
mips:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
mipsel:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1
arm:
libtiff-opengl - 3.7.2-3sarge1
libtiff-tools - 3.7.2-3sarge1
libtiff4 - 3.7.2-3sarge1
libtiff4-dev - 3.7.2-3sarge1
libtiffxx0 - 3.7.2-3sarge1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 94%
0.12311
Средний

6.5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 19 лет назад

Multiple vulnerabilities in libtiff before 3.8.1 allow context-dependent attackers to cause a denial of service via a TIFF image that triggers errors in (1) the TIFFFetchAnyArray function in (a) tif_dirread.c; (2) certain "codec cleanup methods" in (b) tif_lzw.c, (c) tif_pixarlog.c, and (d) tif_zip.c; (3) and improper restoration of setfield and getfield methods in cleanup functions within (e) tif_jpeg.c, tif_pixarlog.c, (f) tif_fax3.c, and tif_zip.c.

redhat
больше 19 лет назад

Multiple vulnerabilities in libtiff before 3.8.1 allow context-dependent attackers to cause a denial of service via a TIFF image that triggers errors in (1) the TIFFFetchAnyArray function in (a) tif_dirread.c; (2) certain "codec cleanup methods" in (b) tif_lzw.c, (c) tif_pixarlog.c, and (d) tif_zip.c; (3) and improper restoration of setfield and getfield methods in cleanup functions within (e) tif_jpeg.c, tif_pixarlog.c, (f) tif_fax3.c, and tif_zip.c.

nvd
больше 19 лет назад

Multiple vulnerabilities in libtiff before 3.8.1 allow context-dependent attackers to cause a denial of service via a TIFF image that triggers errors in (1) the TIFFFetchAnyArray function in (a) tif_dirread.c; (2) certain "codec cleanup methods" in (b) tif_lzw.c, (c) tif_pixarlog.c, and (d) tif_zip.c; (3) and improper restoration of setfield and getfield methods in cleanup functions within (e) tif_jpeg.c, tif_pixarlog.c, (f) tif_fax3.c, and tif_zip.c.

debian
больше 19 лет назад

Multiple vulnerabilities in libtiff before 3.8.1 allow context-depende ...

github
больше 3 лет назад

Multiple vulnerabilities in libtiff before 3.8.1 allow context-dependent attackers to cause a denial of service via a TIFF image that triggers errors in (1) the TIFFFetchAnyArray function in (a) tif_dirread.c; (2) certain "codec cleanup methods" in (b) tif_lzw.c, (c) tif_pixarlog.c, and (d) tif_zip.c; (3) and improper restoration of setfield and getfield methods in cleanup functions within (e) tif_jpeg.c, tif_pixarlog.c, (f) tif_fax3.c, and tif_zip.c.

EPSS

Процентиль: 94%
0.12311
Средний

6.5 Medium

CVSS2