漏洞信息详情
Silicon Graphics LibTIFF 安全漏洞
漏洞简介
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。
Silicon Graphics LibTIFF 4.3.0中存在安全漏洞,该漏洞允许攻击者通过精心制作的 tiff 文件导致拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gitlab.com/libtiff/libtiff/-/merge_requests/314
参考网址
来源:MISC
链接:https://gitlab.com/libtiff/libtiff/-/merge_requests/314
来源:CONFIRM
链接:https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-0907.json
来源:MISC
链接:https://gitlab.com/libtiff/libtiff/-/issues/392
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0907/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/LibTIFF-NULL-pointer-dereference-via-createImageSection-37769
受影响实体
暂无
补丁
- libtiff 安全漏洞的修复措施<!--2022-3-11-->
还没有评论,来说两句吧...