CRITICAL🇬🇧 English

CVE-2016-9535

Buffer overflow w libtiff 4.0.6 — błąd w obsłudze predyktora kafelków YCbCr

CVSS 9.8v3.0pub. 2016-11-22upd. 2026-05-29

W bibliotece libtiff 4.0.6 pliki tif_predict.h oraz tif_predict.c zawierają błędy, które mogą prowadzić do przepełnienia bufora sterty (heap buffer overflow) podczas przetwarzania plików TIFF z niestandardowymi rozmiarami kafelków, np. YCbCr z subsampling. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

tif_predict.h and tif_predict.c in libtiff 4.0.6 have assertions that can lead to assertion failures in debug mode, or buffer overflows in release mode, when dealing with unusual tile size like YCbCr with subsampling. Reported as MSVR 35105, aka "Predictor heap-buffer-overflow."

🤖 Analiza AI
Jak działa

Błąd ujawnia się w mechanizmie predyktora używanym podczas dekodowania kafelkowanych obrazów TIFF. W trybie debug skutkuje to niepowodzeniem asercji, natomiast w kompilacjach produkcyjnych (release) dochodzi do przepełnienia bufora na stercie. Problem występuje przy przetwarzaniu plików z niestandardowymi rozmiarami kafelków w przestrzeni kolorów YCbCr z subsampling, co powoduje zapis danych poza granicami przydzielonego bufora.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) lub awarii aplikacji poprzez dostarczenie spreparowanego pliku TIFF. W najgorszym przypadku możliwe jest przejęcie kontroli nad procesem z uprawnieniami aplikacji przetwarzającej obraz.

Mitygacja

Należy zaktualizować libtiff do wersji zawierającej poprawkę dostępną w repozytorium projektu (commit 3ca657a8793dd011bf869695d72ad31c779c3cc1). Dostępne są również patche w ramach aktualizacji Red Hat (RHSA-2017-0225) oraz Debian (DSA-3844). Zaleca się niezwłoczne zastosowanie poprawek producenta lub dystrybucji systemu operacyjnego.

Kogo dotyczy

libtiff w wersji 4.0.6 (pliki tif_predict.h oraz tif_predict.c)

Uwagi

Podatność była zgłoszona jako MSVR 35105 (Microsoft Security Vulnerability Research) i publicznie znana pod nazwą 'Predictor heap-buffer-overflow'.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libtiff

    APP
    Libtiff
    4.0.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2016-6223CRITICAL9.1PL ✓ten sam produkt

Libtiff: odczyt spoza bufora przez ujemny indeks w plikach TIFF

CVE-2016-9533CRITICAL9.8PL ✓ten sam produkt

LibTIFF: zapis poza buforem sterty w tif_pixarlog.c (PixarLog)

CVE-2016-9536CRITICAL9.8PL ✓ten sam produkt

Podatność heap buffer overflow w libtiff 4.0.6 (tiff2pdf)

CVE-2016-9534CRITICAL9.8PL ✓ten sam produkt

libtiff: heap-buffer-overflow w TIFFFlushData1 — błąd ścieżki błędu

CVE-2016-9537CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w libtiff 4.0.6 — narzędzie tiffcrop