漏洞标题
N/A
漏洞描述信息
## 概述
LibTIFF 3.9.4及其可能的其他版本中的Fax4Decode存在缓冲区溢出漏洞,影响Apple iTunes 10.2之前的Windows版本以及其他产品。远程攻击者可以通过精心构造的TIFF Internet Fax图像文件(使用CCITT Group 4编码压缩)执行任意代码或导致拒绝服务(应用程序崩溃)。
## 影响版本
- LibTIFF 3.9.4
- 其他潜在受影响版本
- Apple iTunes 10.2之前的Windows版本及其他产品
## 细节
- 漏洞与`EXPAND2D`宏在`libtiff/tif_fax3.h`中的使用有关。
- 利用精心构造的使用CCITT Group 4编码压缩的TIFF Internet Fax图像文件。
## 影响
- 允许远程攻击者执行任意代码。
- 引发拒绝服务(应用程序崩溃)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in Fax4Decode in LibTIFF 3.9.4 and possibly other versions, as used in ImageIO in Apple iTunes before 10.2 on Windows and other products, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TIFF Internet Fax image file that has been compressed using CCITT Group 4 encoding, related to the EXPAND2D macro in libtiff/tif_fax3.h. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple iTunes ImageIO LibTIFF缓冲区溢出漏洞
漏洞描述信息
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 在基于Windows的Apple iTunes 10.2之前版本中的ImageIO中使用的LibTIFF 3.9.4及其他版本中的Fax4Decode中存在缓冲区溢出漏洞。远程攻击者可借助使用CCITT Group 4编码压缩的特制TIFF Internet Fax图象文件执行任意代码或者导致拒绝服务(应用程序崩溃)。
CVSS信息
N/A
漏洞类别
授权问题