CVE-2017-9147
LibTIFF 4.0.7 में tif_dir.c फ़ाइल के _TIFFVGetField फ़ंक्शन में एक अमान्य पठन (invalid read) है, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार (crafted) TIFF फ़ाइल के माध्यम से सेवा से वंचित (denial...
- प्रकाशित
- 22 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibTIFF 4.0.7 में tif_dir.c फ़ाइल के _TIFFVGetField फ़ंक्शन में एक अमान्य पठन (invalid read) है, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार (crafted) TIFF फ़ाइल के माध्यम से सेवा से वंचित (denial of service) की स्थिति उत्पन्न करने की अनुमति दे सकता है।
स्रोत
1zhangtan · linux · 6 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।