Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00196

Опубликовано: 25 окт. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость функции LZWDecode библиотеки LibTIFF связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного графического файла

Вендор

Canonical Ltd.
Red Hat Inc.
Silicon Graphics Corp.
Сообщество свободного программного обеспечения

Наименование ПО

Ubuntu
Red Hat Enterprise Linux
LibTIFF
Debian GNU/Linux

Версия ПО

14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
7.0 (Red Hat Enterprise Linux)
18.04 LTS (Ubuntu)
4.0.9 (LibTIFF)
18.10 (Ubuntu)
8 (Debian GNU/Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 7.0
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 18.10
Сообщество свободного программного обеспечения Debian GNU/Linux 8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для LibTIFF:
https://gitlab.com/libtiff/libtiff/commit/99b10edde9a0fc28cc0e7b7757aa18ac4c8c225f
Для продуктов Red Hat Enterprise Linux:
https://bugzilla.redhat.com/show_bug.cgi?id=1644448
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2019/11/msg00027.html
Для Ubuntu:
https://usn.ubuntu.com/3864-1/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.00185
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

An issue was discovered in LibTIFF 4.0.9. There is a NULL pointer dereference in the function LZWDecode in the file tif_lzw.c.

CVSS3: 3.3
redhat
больше 7 лет назад

An issue was discovered in LibTIFF 4.0.9. There is a NULL pointer dereference in the function LZWDecode in the file tif_lzw.c.

CVSS3: 6.5
nvd
больше 7 лет назад

An issue was discovered in LibTIFF 4.0.9. There is a NULL pointer dereference in the function LZWDecode in the file tif_lzw.c.

CVSS3: 6.5
debian
больше 7 лет назад

An issue was discovered in LibTIFF 4.0.9. There is a NULL pointer dere ...

CVSS3: 6.5
github
больше 3 лет назад

An issue was discovered in LibTIFF 4.0.9. There is a NULL pointer dereference in the function LZWDecode in the file tif_lzw.c.

EPSS

Процентиль: 40%
0.00185
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2