CVE-2006-2024
libtiff के 3.8.1 से पहले के संस्करणों में कई कमजोरियाँ संदर्भ-निर्भर हमलावरों को एक TIFF छवि के माध्यम से सेवा अस्वीकार करने में सक्षम बनाती हैं, जो निम्नलिखित में त्रुटियाँ उत्पन्न करती है: (1) (a) tif_dirread.c में...
- प्रकाशित
- 25 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libtiff के 3.8.1 से पहले के संस्करणों में कई कमजोरियाँ संदर्भ-निर्भर हमलावरों को एक TIFF छवि के माध्यम से सेवा अस्वीकार करने में सक्षम बनाती हैं, जो निम्नलिखित में त्रुटियाँ उत्पन्न करती है: (1) (a) tif_dirread.c में TIFFFetchAnyArray फ़ंक्शन; (2) (b) tif_lzw.c, (c) tif_pixarlog.c, और (d) tif_zip.c में कुछ "कोडेक क्लीनअप विधियाँ"; (3) और (e) tif_jpeg.c, tif_pixarlog.c, (f) tif_fax3.c, तथा tif_zip.c के भीतर क्लीनअप फ़ंक्शनों में setfield और getfield विधियों का अनुचित पुनर्स्थापन।
स्रोत
1Tavis Ormandy · linux · 28 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।