漏洞标题
N/A
漏洞描述信息
在LibTIFF 4.0.6 和更早版本中的tif_pixarlog.c中的PixarLogDecode函数中,缓冲区溢出可能导致远程攻击者通过构造的TIFF图像造成服务拒绝(应用程序崩溃)或产生未定义的其他影响,这通过将 vgetparent 函数指针覆盖为rgb2ycbcr 演示了这一点。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in the PixarLogDecode function in tif_pixarlog.c in LibTIFF 4.0.6 and earlier allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted TIFF image, as demonstrated by overwriting the vgetparent function pointer with rgb2ycbcr.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Silicon Graphics LibTIFF 安全漏洞
漏洞描述信息
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 Silicon Graphics LibTIFF 4.0.6及之前版本中的tif_pixarlog.c文件的‘PixarLogDecode’函数存在缓冲区溢出漏洞。远程攻击者可借助特制的TIFF图像利用该漏洞造成拒绝服务(应用程序崩溃)。
CVSS信息
N/A
漏洞类别
授权问题