CVE-2017-10688
LibTIFF 4.0.8 में, tif_dirwrite.c में TIFFWriteDirectoryTagCheckedLong8Array फ़ंक्शन में एक assertion abort होता है। एक विशेष रूप से तैयार किया गया इनपुट रिमोट डेनाइल-ऑफ-सर्विस हमले की ओर...
- प्रकाशित
- 29 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibTIFF 4.0.8 में, tif_dirwrite.c में TIFFWriteDirectoryTagCheckedLong8Array फ़ंक्शन में एक assertion abort होता है। एक विशेष रूप से तैयार किया गया इनपुट रिमोट डेनाइल-ऑफ-सर्विस हमले की ओर ले जाएगा।
स्रोत
1team OWL337 · linux · 6 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।