Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-2065

Опубликовано: 15 июн. 2010
Источник: redhat
EPSS Низкий

Уязвимость целочисленного переполнения в макросе "TIFFroundup" в LibTIFF, позволяющая удаленно вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код через специально созданный TIFF-файл

Описание

Обнаружена уязвимость целочисленного переполнения в макросе TIFFroundup в LibTIFF. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код через специально созданный TIFF-файл, который инициирует переполнение буфера.

Заявление

Не уязвимо. Эти проблемы не затрагивают версии libtiff, поставляемые с Red Hat Enterprise Linux 3, 4 или 5.

Затронутые версии ПО

  • LibTIFF до версии 3.9.3

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Отказ в обслуживании (DoS)
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 3libtiffNot affected
Red Hat Enterprise Linux 4libtiffNot affected
Red Hat Enterprise Linux 5libtiffNot affected
Red Hat Enterprise Linux 6libtiffAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=601274libtiff: TIFFroundup() integer overflow in TIFFFillStrip()

EPSS

Процентиль: 89%
0.04787
Низкий

Связанные уязвимости

ubuntu
больше 15 лет назад

Integer overflow in the TIFFroundup macro in LibTIFF before 3.9.3 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted TIFF file that triggers a buffer overflow.

nvd
больше 15 лет назад

Integer overflow in the TIFFroundup macro in LibTIFF before 3.9.3 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted TIFF file that triggers a buffer overflow.

debian
больше 15 лет назад

Integer overflow in the TIFFroundup macro in LibTIFF before 3.9.3 allo ...

github
больше 3 лет назад

Integer overflow in the TIFFroundup macro in LibTIFF before 3.9.3 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted TIFF file that triggers a buffer overflow.

fstec
больше 13 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 89%
0.04787
Низкий