LibTiff tiffdump tiffdump.c ReadDirectory函数整数溢出漏洞

漏洞信息详情

LibTiff tiffdump tiffdump.c ReadDirectory函数整数溢出漏洞

漏洞简介

Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。

LibTIFF 3.9.5之前版本中存在整数溢出漏洞。远程攻击者可以借助包含目录数据结构(具有多个目录入口)的特制TIFF文件导致拒绝服务(应用程序崩溃)或者可能引起其他未明影响。

该漏洞位于tiffdump的tiffdump.c中的ReadDirectory函数中。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.osgeo.org/libtiff/

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=695887

来源: BID

名称: 47338

链接:http://www.securityfocus.com/bid/47338

来源: www.remotesensing.org

链接:http://www.remotesensing.org/libtiff/v3.9.5.html

来源: SECUNIA

名称: 44271

链接:http://secunia.com/advisories/44271

来源: MLIST

名称: [oss-security] 20110412 libtiff CVE assignments

链接:http://openwall.com/lists/oss-security/2011/04/12/10

来源: FEDORA

名称: FEDORA-2011-5304

链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058478.html

来源: bugzilla.maptools.org

链接:http://bugzilla.maptools.org/show_bug.cgi?id=2218

来源:SECUNIA

名称:44377

链接:http://secunia.com/advisories/44377

来源:SECUNIA

名称:44394

链接:http://secunia.com/advisories/44394

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享