LibTIFF 4.0.6 zawiera podatność typu out-of-bounds write w buforach alokowanych na stercie w pliku tif_pixarlog.c. Podatność jest oceniana jako krytyczna (CVSS 9.8) i może zostać wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
tif_pixarlog.c in libtiff 4.0.6 has out-of-bounds write vulnerabilities in heap allocated buffers. Reported as MSVR 35094, aka "PixarLog horizontalDifference heap-buffer-overflow."
Błąd występuje w implementacji kodeka PixarLog w funkcji horizontalDifference — dane wejściowe mogą spowodować zapis poza granicami przydzielonego bufora sterty (heap buffer overflow). Atakujący może dostarczyć specjalnie spreparowany plik TIFF, który wyzwoli nieprawidłowy zapis w pamięci podczas przetwarzania przez bibliotekę. Podatność sklasyfikowana jest jako CWE-119 (niewłaściwe ograniczenie operacji w buforze pamięci) oraz CWE-787 (zapis poza buforem).
Atakujący może doprowadzić do uszkodzenia pamięci procesu, co może skutkować wykonaniem dowolnego kodu (RCE), eskalacją uprawnień lub awarią aplikacji korzystającej z biblioteki LibTIFF. Pełny wpływ obejmuje naruszenie poufności, integralności i dostępności systemu.
Należy zaktualizować LibTIFF do wersji zawierającej poprawkę dostępną w referencjach producenta. Poprawka dostępna jest poprzez commit w repozytorium projektu (83a4b92815ea04969d494416eaae3d4c6b338e4a). Dla systemów Red Hat należy zastosować erratę RHSA-2017-0225, dla Debian — pakiet z DSA-3762.
LibTIFF w wersji 4.0.6 (plik tif_pixarlog.c). Podatność dotyczy systemów i aplikacji korzystających z tej wersji biblioteki, w tym dystrybucji Linux (m.in. Red Hat Enterprise Linux, Debian).
Podatność została zgłoszona jako MSVR 35094 (Microsoft Vulnerability Research). Znana również pod nazwą 'PixarLog horizontalDifference heap-buffer-overflow'.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLibtiff
APPLibtiff4.0.6
Powiązane podatności
Libtiff: odczyt spoza bufora przez ujemny indeks w plikach TIFF
libtiff: heap-buffer-overflow w TIFFFlushData1 — błąd ścieżki błędu
Podatność heap buffer overflow w libtiff 4.0.6 (tiff2pdf)
Buffer overflow w libtiff 4.0.6 — błąd w obsłudze predyktora kafelków YCbCr
Out-of-bounds write w libtiff 4.0.6 — narzędzie tiffcrop