LibTIFF TIFFReadDirectory函数输入验证漏洞 CVE-2010-2630 CNNVD-201007-048

4.3 AV AC AU C I A
发布: 2010-07-06
修订: 2013-05-15

Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 在 LibTIFF 3.9.0版本中的TIFFReadDirectory函数不能准确验证在TIFF文件中在out-of-order位置含有codec-specific标签的数据类型,远程攻击者可以借助伪造的文件导致服务拒绝(应用程序崩溃)。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息