CRITICAL🇬🇧 English

CVE-2016-9536

Podatność heap buffer overflow w libtiff 4.0.6 (tiff2pdf)

CVSS 9.8v3.0pub. 2016-11-22upd. 2026-05-06

Biblioteka libtiff 4.0.6 zawiera krytyczną podatność typu out-of-bounds write w funkcji t2p_process_jpeg_strip() w pliku tools/tiff2pdf.c. Może ona umożliwić zdalnemu atakującemu przejęcie kontroli nad aplikacją bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

tools/tiff2pdf.c in libtiff 4.0.6 has out-of-bounds write vulnerabilities in heap allocated buffers in t2p_process_jpeg_strip(). Reported as MSVR 35098, aka "t2p_process_jpeg_strip heap-buffer-overflow."

🤖 Analiza AI
Jak działa

Podatność polega na zapisie poza granicami przydzielonego bufora na stercie (heap) w trakcie przetwarzania pasków JPEG przez funkcję t2p_process_jpeg_strip(). Atakujący może dostarczyć specjalnie spreparowany plik TIFF, który podczas konwersji do PDF spowoduje przekroczenie granic bufora. Błędna operacja zapisu na stercie może skutkować uszkodzeniem pamięci procesu, co jest sklasyfikowane jako CWE-119 (nieprawidłowe ograniczenie operacji w buforze) i CWE-787 (zapis poza granicami bufora).

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, a w konsekwencji do wykonania dowolnego kodu (RCE) lub odmowy usługi. Ze względu na pełny wpływ na poufność, integralność i dostępność, podatność otrzymała ocenę CVSS 9.8.

Mitygacja

Należy zaktualizować libtiff do wersji zawierającej poprawkę dostępną w commicie 83a4b92815ea04969d494416eaae3d4c6b338e4a w repozytorium projektu. Użytkownicy dystrybucji Red Hat powinni zastosować erratę RHSA-2017-0225, a użytkownicy Debian — aktualizację DSA-3762. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie przetwarzania niezaufanych plików TIFF za pomocą narzędzia tiff2pdf.

Kogo dotyczy

libtiff w wersji 4.0.6 (plik tools/tiff2pdf.c); szczegółowe informacje o wersjach dotkniętych problemem dostępne są w referencjach producenta oraz erracie Red Hat (RHSA-2017-0225) i biuletynie Debian (DSA-3762)

Uwagi

Podatność została zgłoszona przez Microsoft Security Response Center jako MSVR 35098. Poprawka jest dostępna w publicznym repozytorium GitHub projektu libtiff.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libtiff

    APP
    Libtiff
    4.0.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2016-6223CRITICAL9.1PL ✓ten sam produkt

Libtiff: odczyt spoza bufora przez ujemny indeks w plikach TIFF

CVE-2016-9533CRITICAL9.8PL ✓ten sam produkt

LibTIFF: zapis poza buforem sterty w tif_pixarlog.c (PixarLog)

CVE-2016-9535CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w libtiff 4.0.6 — błąd w obsłudze predyktora kafelków YCbCr

CVE-2016-9534CRITICAL9.8PL ✓ten sam produkt

libtiff: heap-buffer-overflow w TIFFFlushData1 — błąd ścieżki błędu

CVE-2016-9537CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w libtiff 4.0.6 — narzędzie tiffcrop