漏洞详情

CNVD编号 CNVD-2017-05402
漏洞标题 Silicon Graphics LibTIFF putagreytile拒绝服务漏洞
严重等级
影响产品 Silicon Graphics, Inc. LibTiff 4.0.7
漏洞类型 通用软硬件漏洞
发现时间 2017-04-11
公开时间 2017-04-26
发现者 Agostino Sarubbo of Gentoo
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://bugzilla.maptools.org/show_bug.cgi?id=2658
漏洞描述 LibTIFF是一个用来读写标签图像文件格式(简写为TIFF)的库。 LibTIFF putagreytile函数存在安全漏洞,允许远程攻击者利用漏洞提交特殊的文件,诱使用户解析,使应用程序崩溃或执行任意代码。

返回漏洞库首页
Image Additional Image