Логотип exploitDog
bind:"CVE-2012-4447" OR bind:"CVE-2012-4564" OR bind:"CVE-2012-5581" OR bind:"CVE-2012-3401"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2012-4447" OR bind:"CVE-2012-4564" OR bind:"CVE-2012-5581" OR bind:"CVE-2012-3401"

Количество 23

Количество 23

github логотип

GHSA-jvhr-577x-xxvq

больше 3 лет назад

Stack-based buffer overflow in tif_dir.c in LibTIFF before 4.0.2 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted DOTRANGE tag in a TIFF image.

EPSS: Низкий
github логотип

GHSA-j3j5-3pcx-xp73

больше 3 лет назад

The t2p_read_tiff_init function in tiff2pdf (tools/tiff2pdf.c) in LibTIFF 4.0.2 and earlier does not properly initialize the T2P context struct pointer in certain error conditions, which allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF image that triggers a heap-based buffer overflow.

EPSS: Низкий
fstec логотип

BDU:2015-09646

почти 13 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 9.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-jvhr-577x-xxvq

Stack-based buffer overflow in tif_dir.c in LibTIFF before 4.0.2 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted DOTRANGE tag in a TIFF image.

2%
Низкий
больше 3 лет назад
github логотип
GHSA-j3j5-3pcx-xp73

The t2p_read_tiff_init function in tiff2pdf (tools/tiff2pdf.c) in LibTIFF 4.0.2 and earlier does not properly initialize the T2P context struct pointer in certain error conditions, which allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF image that triggers a heap-based buffer overflow.

1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2015-09646

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 9.3
почти 13 лет назад

Уязвимостей на страницу