Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-5321

Опубликовано: 15 июн. 2016
Источник: redhat
CVSS3: 5
CVSS2: 6.8
EPSS Низкий

Описание

The DumpModeDecode function in libtiff 4.0.6 and earlier allows attackers to cause a denial of service (invalid read and crash) via a crafted tiff image.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libtiffNot affected
Red Hat Enterprise Linux 6libtiffWill not fix
Red Hat Enterprise Linux 7compat-libtiff3Not affected
Red Hat Enterprise Linux 7libtiffWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1346695libtiff: tiffcrop readSeparateTilesIntoBuffer() memory corruption

EPSS

Процентиль: 39%
0.00173
Низкий

5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 9 лет назад

The DumpModeDecode function in libtiff 4.0.6 and earlier allows attackers to cause a denial of service (invalid read and crash) via a crafted tiff image.

CVSS3: 6.5
nvd
около 9 лет назад

The DumpModeDecode function in libtiff 4.0.6 and earlier allows attackers to cause a denial of service (invalid read and crash) via a crafted tiff image.

CVSS3: 6.5
debian
около 9 лет назад

The DumpModeDecode function in libtiff 4.0.6 and earlier allows attack ...

CVSS3: 6.5
github
больше 3 лет назад

The DumpModeDecode function in libtiff 4.0.6 and earlier allows attackers to cause a denial of service (invalid read and crash) via a crafted tiff image.

fstec
около 9 лет назад

Уязвимость операционной системы openSUSE, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 39%
0.00173
Низкий

5 Medium

CVSS3

6.8 Medium

CVSS2