CVE-2006-2026
libtiff 3.8.1 से पहले के tif_jpeg.c में डबल-फ्री भेद्यता, संदर्भ-निर्भर हमलावरों को एक क्राफ्टेड TIFF छवि के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जो "क्लीनअप फ़ंक्शन्स में...
- प्रकाशित
- 25 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libtiff 3.8.1 से पहले के tif_jpeg.c में डबल-फ्री भेद्यता, संदर्भ-निर्भर हमलावरों को एक क्राफ्टेड TIFF छवि के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जो "क्लीनअप फ़ंक्शन्स में setfield/getfield विधियों" से संबंधित त्रुटियों को ट्रिगर करती है।
स्रोत
1Tavis Ormandy · linux · 28 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।