漏洞信息详情
LibTiff tiffdump tiffdump.c ReadDirectory函数整数溢出漏洞
- CNNVD编号:CNNVD-201105-023
- 危害等级: 中危
- CVE编号:
CVE-2010-4665
- 漏洞类型:
数字错误
- 发布时间:
2011-05-04
- 威胁类型:
远程
- 更新时间:
2011-05-04
- 厂 商:
libtiff - 漏洞来源:
-
漏洞简介
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。
LibTIFF 3.9.5之前版本中存在整数溢出漏洞。远程攻击者可以借助包含目录数据结构(具有多个目录入口)的特制TIFF文件导致拒绝服务(应用程序崩溃)或者可能引起其他未明影响。
该漏洞位于tiffdump的tiffdump.c中的ReadDirectory函数中。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=695887
来源: BID
名称: 47338
链接:http://www.securityfocus.com/bid/47338
来源: www.remotesensing.org
链接:http://www.remotesensing.org/libtiff/v3.9.5.html
来源: SECUNIA
名称: 44271
链接:http://secunia.com/advisories/44271
来源: MLIST
名称: [oss-security] 20110412 libtiff CVE assignments
链接:http://openwall.com/lists/oss-security/2011/04/12/10
来源: FEDORA
名称: FEDORA-2011-5304
链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058478.html
来源: bugzilla.maptools.org
链接:http://bugzilla.maptools.org/show_bug.cgi?id=2218
来源:SECUNIA
名称:44377
链接:http://secunia.com/advisories/44377
来源:SECUNIA
名称:44394