Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 LibTIFF bis 3.1.0 TIFF File Handler libImaging/TiffDecode.c ImagingLibTiffDecode Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 LibTIFF bis 3.1.0 TIFF File Handler libImaging/TiffDecode.c ImagingLibTiffDecode Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 82323
Betroffen: LibTIFF bis 3.1.0
Veröffentlicht: 13.04.2016
Risiko: kritisch

Erstellt: 14.04.2016
Eintrag: 69.3% komplett

Beschreibung

Es wurde eine Schwachstelle in LibTIFF bis 3.1.0 entdeckt. Sie wurde als kritisch eingestuft. Dabei betrifft es die Funktion ImagingLibTiffDecode der Datei libImaging/TiffDecode.c der Komponente TIFF File Handler. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 13.04.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-0740 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 89005 (Debian DSA-3499-1 : pillow – security update) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Debian Local Security Checks zugeordnet.

Ein Aktualisieren auf die Version 3.1.1 vermag dieses Problem zu lösen. Von weiterem Interesse können die folgenden Einträge sein: 82343.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Nessus ID: 89005
Nessus Name: Debian DSA-3499-1 : pillow – security update
Nessus File: debian_DSA-3499.nasl
Nessus Family: Debian Local Security Checks

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: LibTIFF 3.1.1

Timeline

13.04.2016 | Advisory veröffentlicht
14.04.2016 | VulDB Eintrag erstellt
14.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-0740 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 82343

...













📌 LibTIFF bis 3.1.0 TIFF File Handler libImaging/TiffDecode.c ImagingLibTiffDecode Pufferüberlauf


📈 135.55 Punkte

📌 LibTIFF bis 3.1.0 TIFF File Handler libImaging/TiffDecode.c ImagingLibTiffDecode Pufferüberlauf


📈 135.55 Punkte

📌 LibTIFF up to 3.1.0 TIFF File libImaging/TiffDecode.c ImagingLibTiffDecode memory corruption


📈 119.38 Punkte

📌 Pillow up to 6.2.2/7.0.0 libImaging/TiffDecode.c buffer overflow


📈 56.02 Punkte

📌 LibTIFF bis 4.0.6 libtiff.so PixarLogDecode TIFF File Pufferüberlauf


📈 51.5 Punkte

📌 LibTIFF bis 4.0.6 libtiff.so PixarLogDecode TIFF File Pufferüberlauf


📈 51.5 Punkte

📌 Pillow bis 3.1.0 FLI File Handler libImaging/FliDecode.c ImagingFliDecode Pufferüberlauf


📈 47.79 Punkte

📌 Pillow bis 3.1.0 FLI File Handler libImaging/FliDecode.c ImagingFliDecode Pufferüberlauf


📈 47.79 Punkte

📌 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf


📈 47.35 Punkte

📌 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf


📈 47.35 Punkte

📌 LibTIFF 4.0.6 TIFF Image coders/tiff.c ReadTIFFImage Pufferüberlauf


📈 45.02 Punkte

📌 LibTIFF 4.0.7 libtiff/tif_read.c TIFF Image Pufferüberlauf


📈 43.94 Punkte

📌 LibTIFF 4.0.7 libtiff/tif_unix.c TIFF Image Pufferüberlauf


📈 43.94 Punkte

📌 LibTIFF 4.0.7 libtiff/tif_next.c TIFF Image Pufferüberlauf


📈 43.94 Punkte

📌 LibTIFF up to 4.0.6 libtiff.so PixarLogDecode TIFF File memory corruption


📈 42.56 Punkte

📌 CVE-2022-3627 | LibTIFF 4.4.0 TIFF File libtiff/tif_unix.c _TIFFmemcpy out-of-bounds write (ID 411)


📈 42.56 Punkte

📌 CVE-2022-3626 | LibTIFF 4.4.0 TIFF File libtiff/tif_unix.c _TIFFmemset out-of-bounds write (ID 426)


📈 42.56 Punkte

📌 CVE-2023-0797 | LibTIFF 4.4.0 TIFF File libtiff/tif_unix.c out-of-bounds (ID 495)


📈 42.56 Punkte

📌 LibTIFF bis 4.0.6 TIFF Image Handler tif_dirinfo.c _TIFFVGetField Pufferüberlauf


📈 42.15 Punkte

📌 LibTIFF bis 4.0.6 TIFF Image Handler tif_pixarlog.c horizontalDifference8 Pufferüberlauf


📈 42.15 Punkte

📌 LibTIFF bis 4.0.6 TIFF Image Handler tif_dirinfo.c _TIFFVGetField Pufferüberlauf


📈 42.15 Punkte

📌 LibTIFF bis 4.0.6 TIFF Image Handler tif_pixarlog.c horizontalDifference8 Pufferüberlauf


📈 42.15 Punkte

📌 ImageMagick bis 6.9.4 TIFF File coders/tiff.c Pufferüberlauf


📈 40.12 Punkte

📌 LibTIFF 4.0.6 TIFF Image coders/tiff.c ReadTIFFImage memory corruption


📈 39.5 Punkte

📌 LibTIFF 4.0.6 TIFF Image Handler tif_dir.c _TIFFVGetField Pufferüberlauf


📈 38.72 Punkte

📌 LibTIFF 4.0.6 TIFF Image Handler tif_dir.c _TIFFVGetField Pufferüberlauf


📈 38.72 Punkte

📌 LibTIFF 4.0.7 libtiff/tif_next.c TIFF Image memory corruption


📈 38.43 Punkte

📌 LibTIFF 4.0.7 libtiff/tif_read.c TIFF Image memory corruption


📈 38.43 Punkte

📌 LibTIFF 4.0.7 libtiff/tif_unix.c TIFF Image memory corruption


📈 38.43 Punkte

📌 LibTIFF 4.0.6 TIFF File Handler Type Confusion erweiterte Rechte


📈 37.33 Punkte

📌 LibTIFF 4.0.6 TIFF File Handler Type Confusion erweiterte Rechte


📈 37.33 Punkte

📌 Pillow bis 3.1.0 libImaging/Resample.c ImagingResampleHorizontal Pufferüberlauf


📈 36.44 Punkte

📌 Pillow bis 3.1.0 libImaging/Resample.c ImagingResampleHorizontal Pufferüberlauf


📈 36.44 Punkte

📌 LibTIFF 4.0.9 pal2rgb tools/pal2rgb.c TIFFSetupStrips TIFF File Pufferüberlauf


📈 35.62 Punkte

📌 LibTIFF 4.0.9 tif_lzw.c LZWDecodeCompat TIFF File Pufferüberlauf


📈 35.62 Punkte

matomo