Funkcje TIFFReadRawStrip1 i TIFFReadRawTile1 w bibliotece libtiff przed wersją 4.0.7 są podatne na błąd numeryczny polegający na użyciu ujemnego indeksu w buforze danych pliku. Luka może prowadzić do odmowy usługi (crash) lub ujawnienia wrażliwych informacji z pamięci procesu.
▸ Pokaż oryginał (EN)
The TIFFReadRawStrip1 and TIFFReadRawTile1 functions in tif_read.c in libtiff before 4.0.7 allows remote attackers to cause a denial of service (crash) or possibly obtain sensitive information via a negative index in a file-content buffer.
Atakujący może dostarczyć specjalnie spreparowany plik TIFF zawierający wartość powodującą wyliczenie ujemnego indeksu podczas odczytu danych przez funkcje TIFFReadRawStrip1 lub TIFFReadRawTile1 w pliku tif_read.c. Ujemny indeks skutkuje dostępem do obszaru pamięci poza przeznaczonym buforem (out-of-bounds read). W efekcie aplikacja może ulec awarii lub odczytać dane z niezamierzonego obszaru pamięci.
Atakujący może spowodować awarię aplikacji korzystającej z libtiff (denial of service) lub uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych w pamięci procesu.
Należy zaktualizować libtiff do wersji 4.0.7 lub nowszej. Użytkownicy dystrybucji Debian powinni zastosować poprawkę opisaną w DSA-3762. Szczegóły dostępne w referencjach producenta pod adresem http://libtiff.maptools.org/v4.0.7.html
libtiff w wersjach przed 4.0.7
Podatność została ujawniona publicznie na liście oss-security w lipcu 2016 roku, natomiast formalne CVE opublikowano w styczniu 2017 roku. CWE-189 odnosi się do błędów numerycznych (Numeric Errors).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HLibtiff
APPLibtiff≤ 4.0.6
Powiązane podatności
Podatność heap buffer overflow w libtiff 4.0.6 (tiff2pdf)
libtiff: heap-buffer-overflow w TIFFFlushData1 — błąd ścieżki błędu
LibTIFF: zapis poza buforem sterty w tif_pixarlog.c (PixarLog)
Buffer overflow w libtiff 4.0.6 — błąd w obsłudze predyktora kafelków YCbCr
Out-of-bounds write w libtiff 4.0.6 — narzędzie tiffcrop