CRITICAL🇬🇧 English

CVE-2016-9533

LibTIFF: zapis poza buforem sterty w tif_pixarlog.c (PixarLog)

CVSS 9.8v3.0pub. 2016-11-22upd. 2026-05-06

LibTIFF 4.0.6 zawiera podatność typu out-of-bounds write w buforach alokowanych na stercie w pliku tif_pixarlog.c. Podatność jest oceniana jako krytyczna (CVSS 9.8) i może zostać wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

tif_pixarlog.c in libtiff 4.0.6 has out-of-bounds write vulnerabilities in heap allocated buffers. Reported as MSVR 35094, aka "PixarLog horizontalDifference heap-buffer-overflow."

🤖 Analiza AI
Jak działa

Błąd występuje w implementacji kodeka PixarLog w funkcji horizontalDifference — dane wejściowe mogą spowodować zapis poza granicami przydzielonego bufora sterty (heap buffer overflow). Atakujący może dostarczyć specjalnie spreparowany plik TIFF, który wyzwoli nieprawidłowy zapis w pamięci podczas przetwarzania przez bibliotekę. Podatność sklasyfikowana jest jako CWE-119 (niewłaściwe ograniczenie operacji w buforze pamięci) oraz CWE-787 (zapis poza buforem).

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, co może skutkować wykonaniem dowolnego kodu (RCE), eskalacją uprawnień lub awarią aplikacji korzystającej z biblioteki LibTIFF. Pełny wpływ obejmuje naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować LibTIFF do wersji zawierającej poprawkę dostępną w referencjach producenta. Poprawka dostępna jest poprzez commit w repozytorium projektu (83a4b92815ea04969d494416eaae3d4c6b338e4a). Dla systemów Red Hat należy zastosować erratę RHSA-2017-0225, dla Debian — pakiet z DSA-3762.

Kogo dotyczy

LibTIFF w wersji 4.0.6 (plik tif_pixarlog.c). Podatność dotyczy systemów i aplikacji korzystających z tej wersji biblioteki, w tym dystrybucji Linux (m.in. Red Hat Enterprise Linux, Debian).

Uwagi

Podatność została zgłoszona jako MSVR 35094 (Microsoft Vulnerability Research). Znana również pod nazwą 'PixarLog horizontalDifference heap-buffer-overflow'.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libtiff

    APP
    Libtiff
    4.0.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2016-6223CRITICAL9.1PL ✓ten sam produkt

Libtiff: odczyt spoza bufora przez ujemny indeks w plikach TIFF

CVE-2016-9534CRITICAL9.8PL ✓ten sam produkt

libtiff: heap-buffer-overflow w TIFFFlushData1 — błąd ścieżki błędu

CVE-2016-9536CRITICAL9.8PL ✓ten sam produkt

Podatność heap buffer overflow w libtiff 4.0.6 (tiff2pdf)

CVE-2016-9535CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w libtiff 4.0.6 — błąd w obsłudze predyktora kafelków YCbCr

CVE-2016-9537CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w libtiff 4.0.6 — narzędzie tiffcrop