CVE-2017-9936
LibTIFF 4.0.8 में, tif_jbig.c में एक मेमोरी लीक है। एक विशेष रूप से तैयार किया गया TIFF दस्तावेज़ मेमोरी लीक का कारण बन सकता है, जिसके परिणामस्वरूप दूरस्थ सेवा अस्वीकार (रिमोट डिनायल ऑफ सर्विस) हमला हो सकता है।
- प्रकाशित
- 26 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibTIFF 4.0.8 में, tif_jbig.c में एक मेमोरी लीक है। एक विशेष रूप से तैयार किया गया TIFF दस्तावेज़ मेमोरी लीक का कारण बन सकता है, जिसके परिणामस्वरूप दूरस्थ सेवा अस्वीकार (रिमोट डिनायल ऑफ सर्विस) हमला हो सकता है।
स्रोत
1- LibTIFF - 'tif_jbig.c' Denial of Serviceएक्सप्लॉइट
team OWL337 · linux · 6 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।