libtiff tiffsplit命令 堆栈缓冲区溢出

漏洞信息详情

libtiff tiffsplit命令 堆栈缓冲区溢出

漏洞简介

libtiff 3.8.2及之前版本中的tiffsplit命令存在基于堆栈的缓冲区溢出。攻击者可以借助长文件名执行任意代码。注意: tiffsplit并非setuid。如果没有能使用攻击者控制的命令行自变量调用tiffsplit的通用场景。

漏洞公告

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2006-2656

链接:无

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.2340/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享