CVE-2010-1411
LibTIFF 3.9.3 से पहले के संस्करण में tif_fax3.c फ़ाइल के FAX3 डिकोडर में Fax3SetupState फ़ंक्शन में कई पूर्णांक अतिप्रवाह (integer overflows) मौजूद हैं, जिनका उपयोग Apple Mac OS X 10.5.8 और Mac...
- प्रकाशित
- 17 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibTIFF 3.9.3 से पहले के संस्करण में tif_fax3.c फ़ाइल के FAX3 डिकोडर में Fax3SetupState फ़ंक्शन में कई पूर्णांक अतिप्रवाह (integer overflows) मौजूद हैं, जिनका उपयोग Apple Mac OS X 10.5.8 और Mac OS X 10.6 (10.6.4 से पहले) में ImageIO में किया जाता है। ये दोष दूरस्थ हमलावरों को एक क्राफ्टेड TIFF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देते हैं, जो हीप-आधारित बफर अतिप्रवाह (heap-based buffer overflow) को ट्रिगर करती है।
स्रोत
1- httpfuzz-robomillerअनुसंधान
डंब फ़ज़र, CVE-2010-1411 को खोजने के लिए उपयोग किया जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।