漏洞信息详情

Silicon Graphics LibTIFF 缓冲区错误漏洞

漏洞简介

Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。

Silicon Graphics LibTIFF 4.0.9版本(启用JBIG)中的tif_jbig.c文件的‘JBIGDecode’函数存在越界写入漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

http://www.libtiff.org/

参考网址

来源:UBUNTU

链接:https://usn.ubuntu.com/3906-2/

来源:UBUNTU

链接:https://usn.ubuntu.com/3864-1/

来源:GENTOO

链接:https://security.gentoo.org/glsa/201904-15

来源:EXPLOIT-DB

链接:https://www.exploit-db.com/exploits/45694/

来源:MISC

链接:https://gitlab.com/libtiff/libtiff/merge_requests/38

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2018/10/msg00019.html

来源:MISC

链接:https://gitlab.com/libtiff/libtiff/commit/681748ec2f5ce88da5f9fa6831e1653e46af8a66

来源:DEBIAN

链接:https://www.debian.org/security/2018/dsa-4349

来源:www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=ibm10881778

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/152522/Gentoo-Linux-Security-Advisory-201904-15.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/79514

漏洞信息快速查询

相关漏洞

更多