Уязвимость целочисленного переполнения в функции "ReadDirectory" из файла "tiffdump.c" в tiffdump библиотеки LibTIFF, позволяющая вызвать отказ в обслуживании (Dos) или добиться других последствий через специально созданный TIFF-файл
Описание
Обнаружена уязвимость целочисленного переполнения в функции ReadDirectory
из файла tiffdump.c
в tiffdump библиотеки LibTIFF до версии 3.9.5. Эта проблема позволяет удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, добиться других последствий через специально созданный TIFF-файл, содержащий структуру данных каталога с большим количеством записей.
Заявление
Данная проблема уже была исправлена в Red Hat Enterprise Linux 4 и 5 с помощью патча, включённого в бюллетень безопасности RHSA-2010:0519.
Затронутые версии ПО
- LibTIFF до версии 3.9.5
Тип уязвимости
- Целочисленное переполнение
- Отказ в обслуживании (DoS)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 6 | libtiff | Affected | ||
Red Hat Enterprise Linux 4 | libtiff | Fixed | RHSA-2010:0519 | 08.07.2010 |
Red Hat Enterprise Linux 5 | libtiff | Fixed | RHSA-2010:0519 | 08.07.2010 |
Показывать по
Дополнительная информация
Статус:
3.7 Low
CVSS2
Связанные уязвимости
Integer overflow in the ReadDirectory function in tiffdump.c in tiffdump in LibTIFF before 3.9.5 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted TIFF file containing a directory data structure with many directory entries.
Integer overflow in the ReadDirectory function in tiffdump.c in tiffdump in LibTIFF before 3.9.5 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted TIFF file containing a directory data structure with many directory entries.
Integer overflow in the ReadDirectory function in tiffdump.c in tiffdu ...
Integer overflow in the ReadDirectory function in tiffdump.c in tiffdump in LibTIFF before 3.9.5 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted TIFF file containing a directory data structure with many directory entries.
3.7 Low
CVSS2