LibTiff ‘tif_jpeg.c’整数溢出漏洞 CVE-2006-2026 CNNVD-200604-450

6.5 AV AC AU C I A
发布: 2006-04-25
修订: 2018-10-03

Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。 LibTiff的tif_dirread.c文件的tif_jpeg.c文件中存在整数溢出漏洞,允许攻击者通过可触发\"setfield/getfield methods in cleanup functions\"错误的特制TIFF图形导致拒绝服务或执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息