漏洞标题
N/A
漏洞描述信息
"在libTIFF 3.9.4及更早版本中的thunder(即thunderScan)解码器中的 heap-based buffer overflow 允许远程攻击者通过在具有 unexpected BitsPerSample 值的.tiff 文件中创建THUNDER_2BITDELTAS数据来执行任意代码。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in the thunder (aka ThunderScan) decoder in tif_thunder.c in LibTIFF 3.9.4 and earlier allows remote attackers to execute arbitrary code via crafted THUNDER_2BITDELTAS data in a .tiff file that has an unexpected BitsPerSample value.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
LibTIFF 缓冲区错误漏洞
漏洞描述信息
LibTIFF是一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 LibTIFF 3.9.4及之前版本存在缓冲区错误漏洞。远程攻击者可以借助tiff文件执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误