Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00793

Опубликовано: 03 авг. 2006
Источник: fstec
CVSS2: 7.8
EPSS Средний

Описание

Множественные уязвимости пакета libtiffxx0 операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 3.1 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.1:
ppc:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
s390x:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
m68k:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
i686:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
hppa:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
sparc:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
x86-64:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
alpha:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
ia64:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
mips:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
mipsel:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7
arm:
libtiff-opengl - 3.7.2-7
libtiff-tools - 3.7.2-7
libtiff4 - 3.7.2-7
libtiff4-dev - 3.7.2-7
libtiffxx0 - 3.7.2-7

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 98%
0.66528
Средний

7.8 High

CVSS2

Связанные уязвимости

ubuntu
около 19 лет назад

Multiple stack-based buffer overflows in the TIFF library (libtiff) before 3.8.2, as used in Adobe Reader 9.3.0 and other products, allow context-dependent attackers to execute arbitrary code or cause a denial of service via unspecified vectors, including a large tdir_count value in the TIFFFetchShortPair function in tif_dirread.c.

redhat
около 19 лет назад

Multiple stack-based buffer overflows in the TIFF library (libtiff) before 3.8.2, as used in Adobe Reader 9.3.0 and other products, allow context-dependent attackers to execute arbitrary code or cause a denial of service via unspecified vectors, including a large tdir_count value in the TIFFFetchShortPair function in tif_dirread.c.

nvd
около 19 лет назад

Multiple stack-based buffer overflows in the TIFF library (libtiff) before 3.8.2, as used in Adobe Reader 9.3.0 and other products, allow context-dependent attackers to execute arbitrary code or cause a denial of service via unspecified vectors, including a large tdir_count value in the TIFFFetchShortPair function in tif_dirread.c.

debian
около 19 лет назад

Multiple stack-based buffer overflows in the TIFF library (libtiff) be ...

github
больше 3 лет назад

Multiple stack-based buffer overflows in the TIFF library (libtiff) before 3.8.2, as used in Adobe Reader 9.3.0 and other products, allow context-dependent attackers to execute arbitrary code or cause a denial of service via unspecified vectors, including a large tdir_count value in the TIFFFetchShortPair function in tif_dirread.c.

EPSS

Процентиль: 98%
0.66528
Средний

7.8 High

CVSS2