发布日期:2012-11-28
更新日期:2012-11-29
受影响系统:
LibTIFF LibTIFF 4.x
不受影响系统:
LibTIFF LibTIFF 4.0.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 56715
CVE(CAN) ID: CVE-2012-5581
LibTIFF是一个用来读写标签图像文件格式(简写为TIFF)的库。
LibTIFF在处理DOTRANGE标签时存在栈缓冲区溢出漏洞,远程攻击者通过发送特制的TIFF文件,诱使用户打开,造成链接到libTIFF的应用崩溃或执行任意代码。此漏洞已经在libtiff-4.0.2内修复。
<*来源:Huzaifa Sidhpurwala
链接:https://bugzilla.redhat.com/show_bug.cgi?id=867235
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
LibTIFF
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: