CVE-2010-2631
LibTIFF 3.9.0 TIFF फ़ाइल प्रसंस्करण के पहले चरण के दौरान कुछ स्थितियों में टैग को अनदेखा करता है और दूसरे चरण के दौरान इसे ठीक से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड फ़ाइल के माध्यम से सेवा से वंचित (एप्लिकेशन...
- प्रकाशित
- 6 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibTIFF 3.9.0 TIFF फ़ाइल प्रसंस्करण के पहले चरण के दौरान कुछ स्थितियों में टैग को अनदेखा करता है और दूसरे चरण के दौरान इसे ठीक से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड फ़ाइल के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है, जो CVE-2010-2481 से भिन्न भेद्यता है।
स्रोत
1Tom Lane · linux · 14 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।