INFSA-2024:5079: Устранение уязвимостей LibTIFF

Информация о бюллетене

Идентификатор: INFSA-2024:5079

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:09:19 UTC

Информация о пакете

LibTIFF — набор библиотек и утилит для просмотра, редактирования и конвертирования TIFF-файлов (Tagged Image File Format).

Описание уязвимостей

  • CVE-2018-15209

    Уязвимость функции ChopUpSingleUncompressedStrip (tif_dirread.c) библиотеки LibTIFF связана с переполнением буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву открыть специально созданный файл.

  • CVE-2023-25433

    Уязвимость функции rotateimage() библиотеки LibTIFF вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-52356

    Уязвимость функции tiffreadrgbatileext() библиотеки LibTIFF связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-6228

    Уязвимость функции cpStripToTile() (tools/tiffcp.c) библиотеки LibTIFF связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.3 нет информации
БДУ — BDU:2023-05288
нет информации 5.5 нет информации
БДУ — BDU:2024-00967
нет информации 7.5 нет информации
NIST — CVE-2023-6228
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты