CRITICAL🇬🇧 English

CVE-2016-6223

Libtiff: odczyt spoza bufora przez ujemny indeks w plikach TIFF

CVSS 9.1v3.0pub. 2017-01-23upd. 2026-05-13

Funkcje TIFFReadRawStrip1 i TIFFReadRawTile1 w bibliotece libtiff przed wersją 4.0.7 są podatne na błąd numeryczny polegający na użyciu ujemnego indeksu w buforze danych pliku. Luka może prowadzić do odmowy usługi (crash) lub ujawnienia wrażliwych informacji z pamięci procesu.

Pokaż oryginał (EN)

The TIFFReadRawStrip1 and TIFFReadRawTile1 functions in tif_read.c in libtiff before 4.0.7 allows remote attackers to cause a denial of service (crash) or possibly obtain sensitive information via a negative index in a file-content buffer.

🤖 Analiza AI
Jak działa

Atakujący może dostarczyć specjalnie spreparowany plik TIFF zawierający wartość powodującą wyliczenie ujemnego indeksu podczas odczytu danych przez funkcje TIFFReadRawStrip1 lub TIFFReadRawTile1 w pliku tif_read.c. Ujemny indeks skutkuje dostępem do obszaru pamięci poza przeznaczonym buforem (out-of-bounds read). W efekcie aplikacja może ulec awarii lub odczytać dane z niezamierzonego obszaru pamięci.

Skutki

Atakujący może spowodować awarię aplikacji korzystającej z libtiff (denial of service) lub uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych w pamięci procesu.

Mitygacja

Należy zaktualizować libtiff do wersji 4.0.7 lub nowszej. Użytkownicy dystrybucji Debian powinni zastosować poprawkę opisaną w DSA-3762. Szczegóły dostępne w referencjach producenta pod adresem http://libtiff.maptools.org/v4.0.7.html

Kogo dotyczy

libtiff w wersjach przed 4.0.7

Uwagi

Podatność została ujawniona publicznie na liście oss-security w lipcu 2016 roku, natomiast formalne CVE opublikowano w styczniu 2017 roku. CWE-189 odnosi się do błędów numerycznych (Numeric Errors).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Libtiff

    APP
    Libtiff
    ≤ 4.0.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2016-9536CRITICAL9.8PL ✓ten sam produkt

Podatność heap buffer overflow w libtiff 4.0.6 (tiff2pdf)

CVE-2016-9534CRITICAL9.8PL ✓ten sam produkt

libtiff: heap-buffer-overflow w TIFFFlushData1 — błąd ścieżki błędu

CVE-2016-9533CRITICAL9.8PL ✓ten sam produkt

LibTIFF: zapis poza buforem sterty w tif_pixarlog.c (PixarLog)

CVE-2016-9535CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w libtiff 4.0.6 — błąd w obsłudze predyktora kafelków YCbCr

CVE-2016-9537CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w libtiff 4.0.6 — narzędzie tiffcrop