Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02190

Опубликовано: 03 окт. 2016
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Вендор

Silicon Graphics Corp.

Наименование ПО

LibTIFF

Версия ПО

до 4.0.6 (LibTIFF)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://bugzilla.maptools.org/show_bug.cgi?id=2548
http://www.openwall.com/lists/oss-security/2016/04/08/11

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 63%
0.00452
Низкий

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 9 лет назад

The setrow function in the thumbnail tool in LibTIFF 4.0.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) via vectors related to the src variable.

redhat
почти 10 лет назад

The setrow function in the thumbnail tool in LibTIFF 4.0.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) via vectors related to the src variable.

CVSS3: 7.5
nvd
больше 9 лет назад

The setrow function in the thumbnail tool in LibTIFF 4.0.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) via vectors related to the src variable.

CVSS3: 7.5
debian
больше 9 лет назад

The setrow function in the thumbnail tool in LibTIFF 4.0.6 and earlier ...

CVSS3: 7.5
github
больше 3 лет назад

The setrow function in the thumbnail tool in LibTIFF 4.0.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) via vectors related to the src variable.

EPSS

Процентиль: 63%
0.00452
Низкий

5 Medium

CVSS2