漏洞信息详情
LibTiff tiffdump tiffdump.c ReadDirectory函数整数溢出漏洞
漏洞简介
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。
LibTIFF 3.9.5之前版本中存在整数溢出漏洞。远程攻击者可以借助包含目录数据结构(具有多个目录入口)的特制TIFF文件导致拒绝服务(应用程序崩溃)或者可能引起其他未明影响。
该漏洞位于tiffdump的tiffdump.c中的ReadDirectory函数中。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://download.osgeo.org/libtiff/
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=695887
来源: BID
名称: 47338
链接:http://www.securityfocus.com/bid/47338
来源: www.remotesensing.org
链接:http://www.remotesensing.org/libtiff/v3.9.5.html
来源: SECUNIA
名称: 44271
链接:http://secunia.com/advisories/44271
来源: MLIST
名称: [oss-security] 20110412 libtiff CVE assignments
链接:http://openwall.com/lists/oss-security/2011/04/12/10
来源: FEDORA
名称: FEDORA-2011-5304
链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058478.html
来源: bugzilla.maptools.org
链接:http://bugzilla.maptools.org/show_bug.cgi?id=2218
来源:SECUNIA
名称:44377
链接:http://secunia.com/advisories/44377
来源:SECUNIA
名称:44394
链接:http://secunia.com/advisories/44394
受影响实体
- Libtiff Libtiff:3.9.3<!--2000-1-1-->
- Libtiff Libtiff:3.9.4<!--2000-1-1-->
- Libtiff Libtiff:3.9.2-5.2.1<!--2000-1-1-->
- Libtiff Libtiff:3.9.2<!--2000-1-1-->
- Libtiff Libtiff:3.9.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...