Vulnerability in tif_dirread.c for... CVE-2004-0804 CNNVD-200411-031

4.3 AV AC AU C I A
发布: 2004-11-03
修订: 2019-12-31

libtiff是负责对TIFF图象格式编码/解码的应用库。kfax是一款小型的显示FAX文件工具,使用到libtiff库。 libtiff在处理传真文件时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以用户进程权限执行任意指令。 kfax调用libtiff库处理.g3文件,攻击者可以构建畸形.g3文件,诱使用户处理,可导致发生缓冲区溢出,精心构建文件数据可能以用户进程权限执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息