一、 漏洞 CVE-2011-0192 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 概述 LibTIFF 3.9.4及其可能的其他版本中的Fax4Decode存在缓冲区溢出漏洞,影响Apple iTunes 10.2之前的Windows版本以及其他产品。远程攻击者可以通过精心构造的TIFF Internet Fax图像文件(使用CCITT Group 4编码压缩)执行任意代码或导致拒绝服务(应用程序崩溃)。 ## 影响版本 - LibTIFF 3.9.4 - 其他潜在受影响版本 - Apple iTunes 10.2之前的Windows版本及其他产品 ## 细节 - 漏洞与`EXPAND2D`宏在`libtiff/tif_fax3.h`中的使用有关。 - 利用精心构造的使用CCITT Group 4编码压缩的TIFF Internet Fax图像文件。 ## 影响 - 允许远程攻击者执行任意代码。 - 引发拒绝服务(应用程序崩溃)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in Fax4Decode in LibTIFF 3.9.4 and possibly other versions, as used in ImageIO in Apple iTunes before 10.2 on Windows and other products, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TIFF Internet Fax image file that has been compressed using CCITT Group 4 encoding, related to the EXPAND2D macro in libtiff/tif_fax3.h. NOTE: some of these details are obtained from third party information.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apple iTunes ImageIO LibTIFF缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 在基于Windows的Apple iTunes 10.2之前版本中的ImageIO中使用的LibTIFF 3.9.4及其他版本中的Fax4Decode中存在缓冲区溢出漏洞。远程攻击者可借助使用CCITT Group 4编码压缩的特制TIFF Internet Fax图象文件执行任意代码或者导致拒绝服务(应用程序崩溃)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0192 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0192 的情报信息