Silicon Graphics LibTIFF 内存损坏漏洞和多个缓冲区溢出漏洞 CVE-2013-4231 CNNVD-201308-145

4.3 AV AC AU C I A
发布: 2014-01-19
修订: 2023-11-07

Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 Libtiff 4.0.2及之前的版本中的rgb2ycbcr.c和gif2tiff.c文件中存在缓冲区溢出漏洞,该漏洞源于‘t2p_readwrite_pdf_image()’,‘readraster()’及‘readgifimage()’函数中存在错误。远程攻击者可利用该漏洞造成拒绝服务(越边界写入)。

0%
当前有3条漏洞利用/PoC
当前有10条受影响产品信息