漏洞信息详情
libtiff tiffsplit命令 堆栈缓冲区溢出
漏洞简介
libtiff 3.8.2及之前版本中的tiffsplit命令存在基于堆栈的缓冲区溢出。攻击者可以借助长文件名执行任意代码。注意: tiffsplit并非setuid。如果没有能使用攻击者控制的命令行自变量调用tiffsplit的通用场景。
漏洞公告
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2006-2656
链接:无
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2340/
受影响实体
- Libtiff Libtiff:3.4<!--2000-1-1-->
- Libtiff Libtiff:3.5.1<!--2000-1-1-->
- Libtiff Libtiff:3.5.2<!--2000-1-1-->
- Libtiff Libtiff:3.5.3<!--2000-1-1-->
- Libtiff Libtiff:3.5.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...