Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00176

Опубликовано: 18 янв. 2017
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость службы tiffsplit библиотеки LibTIFF вызвана выходом операции за границы буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного файла

Вендор

Silicon Graphics Corp.

Наименование ПО

LibTIFF

Версия ПО

4.0.6 (LibTIFF)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Unix .
Сообщество свободного программного обеспечения Unix .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://bugzilla.maptools.org/show_bug.cgi?id=2587
http://www.openwall.com/lists/oss-security/2016/11/09/20
http://www.openwall.com/lists/oss-security/2016/11/11/6
http://www.securityfocus.com/bid/94271

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 65%
0.00483
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 9 лет назад

tiffsplit in libtiff 4.0.6 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted file, related to changing td_nstrips in TIFF_STRIPCHOP mode.

CVSS3: 3.3
redhat
больше 9 лет назад

tiffsplit in libtiff 4.0.6 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted file, related to changing td_nstrips in TIFF_STRIPCHOP mode.

CVSS3: 5.5
nvd
около 9 лет назад

tiffsplit in libtiff 4.0.6 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted file, related to changing td_nstrips in TIFF_STRIPCHOP mode.

CVSS3: 5.5
debian
около 9 лет назад

tiffsplit in libtiff 4.0.6 allows remote attackers to cause a denial o ...

CVSS3: 5.5
github
больше 3 лет назад

tiffsplit in libtiff 4.0.6 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted file, related to changing td_nstrips in TIFF_STRIPCHOP mode.

EPSS

Процентиль: 65%
0.00483
Низкий

4.3 Medium

CVSS2