Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-8905

Опубликовано: 17 мар. 2018
Источник: redhat
CVSS3: 4
EPSS Низкий

Описание

In LibTIFF 4.0.9, a heap-based buffer overflow occurs in the function LZWDecodeCompat in tif_lzw.c via a crafted TIFF file, as demonstrated by tiff2ps.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libtiffNot affected
Red Hat Enterprise Linux 6libtiffWill not fix
Red Hat Enterprise Linux 8libtiffNot affected
Red Hat Enterprise Linux 7libtiffFixedRHSA-2019:205306.08.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1559704libtiff: heap-based buffer overflow in tif_lzw.c:LZWDecodeCompat() allows for denial of service

EPSS

Процентиль: 70%
0.00642
Низкий

4 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 8 лет назад

In LibTIFF 4.0.9, a heap-based buffer overflow occurs in the function LZWDecodeCompat in tif_lzw.c via a crafted TIFF file, as demonstrated by tiff2ps.

CVSS3: 8.8
nvd
почти 8 лет назад

In LibTIFF 4.0.9, a heap-based buffer overflow occurs in the function LZWDecodeCompat in tif_lzw.c via a crafted TIFF file, as demonstrated by tiff2ps.

CVSS3: 8.8
debian
почти 8 лет назад

In LibTIFF 4.0.9, a heap-based buffer overflow occurs in the function ...

CVSS3: 8.8
github
больше 3 лет назад

In LibTIFF 4.0.9, a heap-based buffer overflow occurs in the function LZWDecodeCompat in tif_lzw.c via a crafted TIFF file, as demonstrated by tiff2ps.

CVSS3: 8.8
fstec
почти 8 лет назад

Уязвимость функции LZWDecodeCompat библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 70%
0.00642
Низкий

4 Medium

CVSS3