Un problema è stato scoperto nel libtiff 4.0.9. Ci sono due scritture out-of-bounds a cpTags in strumenti / tiff2bw.c e strumenti / pal2rgb.c, che possono causare un denial of service (crash dell’applicazione) o eventualmente avere non specificato altro impatto tramite un file di immagine artigianale. |
http://www.securityfocus.com/bid/105370 https://www.debian.org/security/2018/dsa-4349 http://bugzilla.maptools.org/show_bug.cgi?id=2807 https://gitlab.com/libtiff/libtiff/merge_requests/33/diffs?commit_id=f1b94e8a3ba49febdd3361c0214a1d1149251577 https://lists.debian.org/debian-lts-announce/2018/10/msg00019.html https://access.redhat.com/errata/RHSA-2019:2053 https://usn.ubuntu.com/3864-1/ https://usn.ubuntu.com/3906-2/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17101 |
Vulnerabilità: CVE-2018-17101
