LibTIFF 'DOTRANGE'标签处理远程缓冲区溢出漏洞


发布日期:2012-11-28
更新日期:2012-11-29

受影响系统:
LibTIFF LibTIFF 4.x
不受影响系统:
LibTIFF LibTIFF 4.0.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56715
CVE(CAN) ID: CVE-2012-5581

LibTIFF是一个用来读写标签图像文件格式(简写为TIFF)的库。

LibTIFF在处理DOTRANGE标签时存在栈缓冲区溢出漏洞,远程攻击者通过发送特制的TIFF文件,诱使用户打开,造成链接到libTIFF的应用崩溃或执行任意代码。此漏洞已经在libtiff-4.0.2内修复。

<*来源:Huzaifa Sidhpurwala
 
  链接:https://bugzilla.redhat.com/show_bug.cgi?id=867235
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

LibTIFF
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.libtiff.org/

相关内容