CVE-2006-2024
libtiff 3.8.1 より前のバージョンには複数の脆弱性が存在し、コンテキスト依存の攻撃者が、エラーを引き起こす TIFF イメージを介してサービス拒否を引き起こす可能性があります。エラーは、(1) (a) tif_dirread.c の TIFFFetchAnyArray 関数、(2) (b)...
- 公開済み
- 2006/04/25
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/04/28
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:P低 · 今後 30 日間
- パーセンタイル
- 94.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
libtiff 3.8.1 より前のバージョンには複数の脆弱性が存在し、コンテキスト依存の攻撃者が、エラーを引き起こす TIFF イメージを介してサービス拒否を引き起こす可能性があります。エラーは、(1) (a) tif_dirread.c の TIFFFetchAnyArray 関数、(2) (b) tif_lzw.c、(c) tif_pixarlog.c、(d) tif_zip.c における特定の"コーデッククリーンアップメソッド"、(3) および (e) tif_jpeg.c、tif_pixarlog.c、(f) tif_fax3.c、tif_zip.c のクリーンアップ関数における setfield および getfield メソッドの不適切な復元、で発生します。
ソース
1Tavis Ormandy · linux · 2006/04/28
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。