CVE-2017-16232
LibTIFF 4.0.8 يحتوي على ثغرات متعددة لتسرب الذاكرة، والتي تسمح للمهاجمين بالتسبب في رفض الخدمة (استهلاك الذاكرة)، كما هو موضح في tif_open.c وtif_lzw.c...
- تم النشر
- 17/03/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LibTIFF 4.0.8 يحتوي على ثغرات متعددة لتسرب الذاكرة، والتي تسمح للمهاجمين بالتسبب في رفض الخدمة (استهلاك الذاكرة)، كما هو موضح في tif_open.c وtif_lzw.c وtif_aux.c. ملاحظة: لم تتمكن الأطراف الثالثة من إعادة إنتاج المشكلة.
المصادر
1- cvePoC
针对特定CVE的概念验证漏洞利用集合,演示Web应用程序和其他软件中的漏洞。
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.