libtiff自定义标签的漏洞

漏洞信息详情

libtiff自定义标签的漏洞

漏洞简介

Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。

libtiff自定义标签支持中的漏洞可能导致异常、崩溃或执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Apple Mac OS X Server 10.3.9

Apple SecUpdSrvr2006-004Pan.dmg

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=11231&cat= 1&platform=osx&method=sa/SecUpdSrvr2006-004Pan.dmg

Apple Mac OS X 10.3.9

Apple SecUpd2006-004Pan.dmg

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=11230&cat= 1&platform=osx&method=sa/SecUpd2006-004Pan.dmg

Apple Mac OS X 10.4.7

Apple SecUpd2006-004Intel.dmg

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=11232&cat= 1&platform=osx&method=sa/SecUpd2006-004Intel.dmg

RedHat Fedora Core1

Fedora tcpdump-3.7.2-7.fc1.1.i386.rpm

http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/i386 /tcpdump-3.7.2-7.fc1.1.i386.rpm

Fedora tcpdump-debuginfo-3.7.2-7.fc1.1.i386.rpm

http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/i386 /debug/tcpdump-debuginfo-3.7.2-7.fc1.1.i386.rpm

参考网址

来源: US-CERT

名称: TA06-214A

链接:http://www.us-cert.gov/cas/techalerts/TA06-214A.html

来源: DEBIAN

名称: DSA-1137

链接:http://www.debian.org/security/2006/dsa-1137

来源: issues.rpath.com

链接:https://issues.rpath.com/browse/RPL-558

来源: UBUNTU

名称: USN-330-1

链接:http://www.ubuntu.com/usn/usn-330-1

来源: BID

名称: 19289

链接:http://www.securityfocus.com/bid/19289

来源: BID

名称: 19287

链接:http://www.securityfocus.com/bid/19287

来源: REDHAT

名称: RHSA-2006:0603

链接:http://www.redhat.com/support/errata/RHSA-2006-0603.html

来源: OSVDB

名称: 27729

链接:http://www.osvdb.org/27729

来源: SUSE

名称: SUSE-SA:2006:044

链接:http://www.novell.com/linux/security/advisories/2006_44_libtiff.html

来源: GENTOO

名称: GLSA-200608-07

链接:http://www.gentoo.org/security/en/glsa/glsa-200608-07.xml

来源: VUPEN

名称: ADV-2006-3105

链接:http://www.frsirt.com/english/advisories/2006/3105

来源: VUPEN

名称: ADV-2006-3101

链接:http://www.frsirt.com/english/advisories/2006/3101

来源: support.avaya.com

链接:http://support.avaya.com/elmodocs2/security/ASA-2006-166.htm

来源: SLACKWARE

名称: SSA:2006-230-01

链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2006&m=slackware-security.536600

来源: SECTRACK

名称: 1016671

链接:http://securitytracker.com/id?1016671

来源: SECTRACK

名称: 1016628

链接:http://securitytracker.com/id?1016628

来源: SECUNIA

名称: 21537

链接:http://secunia.com/advisories/21537

来源: SECUNIA

名称: 21501

链接:http://secunia.com/advisories/21501

来源: SECUNIA

名称: 21392

链接:http://secunia.com/advisories/21392

来源: SECUNIA

名称: 21370

链接:http://secunia.com/advisories/21370

来源: SECUNIA

名称: 21334

链接:http://secunia.com/advisories/21334

来源: SECUNIA

名称: 21290

链接:http://secunia.com/advisories/21290

来源: SECUNIA

名称: 21274

链接:http://secunia.com/advisories/21274

来源: SECUNIA

名称: 21253

链接:http://secunia.com/advisories/21253

来源: APPLE

名称: APPLE-SA-2006-08-01

链接:http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html

来源: MANDRIVA

名称: MDKSA-2006:137

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:137

来源: MISC

链接:http://docs.info.apple.com/article.html?artnum=304063

来源: REDHAT

名称: RHSA-2006:0648

链接:http://www.redhat.com/support/errata/RHSA-2006-0648.html

来源: MANDRIVA

名称: MDKSA-2006:137

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:137

来源: VUPEN

名称: ADV-2007-4034

链接:http://www.frsirt.com/english/advisories/2007/4034

来源: SUNALERT

名称: 201331

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-201331-1

来源: SUNALERT

名称: 103160

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-103160-1

来源: SECUNIA

名称: 27832

链接:http://secunia.com/advisories/27832

来源: SECUNIA

名称: 22036

链接:http://secunia.com/advisories/22036

来源: SECUNIA

名称: 21632

链接:http://secunia.com/advisories/21632

来源: SECUNIA

名称: 21598

链接:http://secunia.com/advisories/21598

来源: SECUNIA

名称: 21346

链接:http://secunia.com/advisories/21346

来源: SECUNIA

名称: 21338

链接:http://secunia.com/advisories/21338

来源: SECUNIA

名称: 21319

链接:http://secunia.com/advisories/21319

来源: SECUNIA

名称: 21304

链接:http://secunia.com/advisories/21304

来源: TRUSTIX

名称: 2006-0044

链接:http://lwn.net/Alerts/194228/

来源: SGI

名称: 20060901-01-P

链接:ftp://patches.sgi.com/support/free/security/advisories/20060901-01-P.asc

来源: SGI

名称: 20060801-01-P

链接:ftp://patches.sgi.com/support/free/security/advisories/20060801-01-P

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享