Уязвимость CVE-2014-9330: Информация

Описание

Integer overflow in tif_packbits.c in bmp2tif in libtiff 4.0.3 allows remote attackers to cause a denial of service (crash) via crafted BMP image, related to dimensions, which triggers an out-of-bounds read.

Важность: MEDIUM (5,0)

Опубликовано: 20 января 2015 г.
Изменено: 5 января 2018 г.
Идентификатор типа ошибки: CWE-189

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libtiffsisyphus4.0.10.0.57.f9fc01c3-alt14.4.0-alt4ALT-PU-2019-1628-1226958Исправлено
libtiffp104.0.10.0.57.f9fc01c3-alt14.4.0-alt2ALT-PU-2019-1628-1226958Исправлено
libtiffp94.0.10.0.57.f9fc01c3-alt14.0.10.0.57.f9fc01c3-alt1ALT-PU-2019-1628-1226958Исправлено
libtiffc10f14.0.10.0.57.f9fc01c3-alt14.4.0-alt2ALT-PU-2019-1628-1226958Исправлено
libtiffc9f24.0.10.0.57.f9fc01c3-alt14.3.0-alt1ALT-PU-2019-1628-1226958Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:libtiff:libtiff:4.0.3:*:*:*:*:*:*:*