LibTIFF Heap Corruption整数溢出漏洞 CVE-2004-1307 CNNVD-200412-081

7.5 AV AC AU C I A
发布: 2004-12-21
修订: 2018-10-30

libtiff 3.6.1版本中tif_dirread.c的TIFFFetchStripThing函数存在整数溢出漏洞。远程攻击者借助一个带有STRIPOFFSETS标志和大量strips的TIFF文件执行任意代码,引发分配零字节缓冲区,并导致基于堆的缓冲区溢出。

0%
暂无可用Exp或PoC
当前有68条受影响产品信息