kfax libtiff多个安全漏洞 CVE-2004-0803 CNNVD-200412-097

7.5 AV AC AU C I A
发布: 2004-12-23
修订: 2017-10-11

libtiff是负责对TIFF图象格式编码/解码的应用库。kfax是一款小型的显示FAX文件工具,使用到libtiff库。 libtiff在处理传真文件时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以用户进程权限执行任意指令。 kfax调用libtiff库处理.g3文件,攻击者可以构建畸形.g3文件,诱使用户处理,可导致发生缓冲区溢出,精心构建文件数据可能以用户进程权限执行任意指令。

0%
暂无可用Exp或PoC
当前有74条受影响产品信息