Biblioteka libtiff 4.0.6 zawiera krytyczną podatność typu out-of-bounds write w funkcji t2p_process_jpeg_strip() w pliku tools/tiff2pdf.c. Może ona umożliwić zdalnemu atakującemu przejęcie kontroli nad aplikacją bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
tools/tiff2pdf.c in libtiff 4.0.6 has out-of-bounds write vulnerabilities in heap allocated buffers in t2p_process_jpeg_strip(). Reported as MSVR 35098, aka "t2p_process_jpeg_strip heap-buffer-overflow."
Podatność polega na zapisie poza granicami przydzielonego bufora na stercie (heap) w trakcie przetwarzania pasków JPEG przez funkcję t2p_process_jpeg_strip(). Atakujący może dostarczyć specjalnie spreparowany plik TIFF, który podczas konwersji do PDF spowoduje przekroczenie granic bufora. Błędna operacja zapisu na stercie może skutkować uszkodzeniem pamięci procesu, co jest sklasyfikowane jako CWE-119 (nieprawidłowe ograniczenie operacji w buforze) i CWE-787 (zapis poza granicami bufora).
Atakujący może doprowadzić do uszkodzenia pamięci procesu, a w konsekwencji do wykonania dowolnego kodu (RCE) lub odmowy usługi. Ze względu na pełny wpływ na poufność, integralność i dostępność, podatność otrzymała ocenę CVSS 9.8.
Należy zaktualizować libtiff do wersji zawierającej poprawkę dostępną w commicie 83a4b92815ea04969d494416eaae3d4c6b338e4a w repozytorium projektu. Użytkownicy dystrybucji Red Hat powinni zastosować erratę RHSA-2017-0225, a użytkownicy Debian — aktualizację DSA-3762. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie przetwarzania niezaufanych plików TIFF za pomocą narzędzia tiff2pdf.
libtiff w wersji 4.0.6 (plik tools/tiff2pdf.c); szczegółowe informacje o wersjach dotkniętych problemem dostępne są w referencjach producenta oraz erracie Red Hat (RHSA-2017-0225) i biuletynie Debian (DSA-3762)
Podatność została zgłoszona przez Microsoft Security Response Center jako MSVR 35098. Poprawka jest dostępna w publicznym repozytorium GitHub projektu libtiff.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLibtiff
APPLibtiff4.0.6
Powiązane podatności
Libtiff: odczyt spoza bufora przez ujemny indeks w plikach TIFF
LibTIFF: zapis poza buforem sterty w tif_pixarlog.c (PixarLog)
Buffer overflow w libtiff 4.0.6 — błąd w obsłudze predyktora kafelków YCbCr
libtiff: heap-buffer-overflow w TIFFFlushData1 — błąd ścieżki błędu
Out-of-bounds write w libtiff 4.0.6 — narzędzie tiffcrop