LibTIFF Heap Corruption整数溢出漏洞

漏洞信息详情

LibTIFF Heap Corruption整数溢出漏洞

漏洞简介

libtiff 3.6.1版本中tif_dirread.c的TIFFFetchStripThing函数存在整数溢出漏洞。远程攻击者借助一个带有STRIPOFFSETS标志和大量strips的TIFF文件执行任意代码,引发分配零字节缓冲区,并导致基于堆的缓冲区溢出。

漏洞公告

Fixes are available. Please see the references for details.
Sun Solaris 8

Sun Solaris 10

Sun Solaris 10.0_x86

Sun Solaris 7.0

Sun Solaris 9

Sun Solaris 9_x86 Update 2

Sun Solaris 9_x86

Sun Solaris 7.0_x86

Sun Solaris 8_x86

Apple Mac OS X Server 10.3.9

Apple Mac OS X 10.3.9

SGI ProPack 3.0

LibTIFF LibTIFF 3.4

LibTIFF LibTIFF 3.5.1

LibTIFF LibTIFF 3.5.2

LibTIFF LibTIFF 3.5.3

LibTIFF LibTIFF 3.5.4

LibTIFF LibTIFF 3.5.5

参考网址

来源:US-CERT Vulnerability Note: VU#539110
名称: VU#539110
链接:http://www.kb.cert.org/vuls/id/539110

来源:US-CERT Technical Alert: TA05-136A
名称: TA05-136A
链接:http://www.us-cert.gov/cas/techalerts/TA05-136A.html

来源: IDEFENSE
名称: 20041221 libtiff STRIPOFFSETS Integer Overflow Vulnerability
链接:http://www.idefense.com/application/poi/display?id=173&type=vulnerabilities&flashstatus=true

来源: APPLE
名称: APPLE-SA-2005-05-03
链接:http://lists.apple.com/archives/security-announce/2005/May/msg00001.html

来源: SUNALERT
名称: 201072
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-201072-1

来源: OVAL
名称: oval:org.mitre.oval:def:11175
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11175

来源: SUNALERT
名称: 101677
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-101677-1

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享