LibTIFF堆栈缓冲区溢出漏洞(CNVD-2017-00977)
漏洞描述
LibTiff是负责对TIFF图象格式进行编码/解码的应用库 。
LibTIFF存在堆栈缓冲区溢出漏洞,该漏洞源于在将用户数据复制到大小不足的缓冲区时未能进行充分的边界检查。攻击者可利用该漏洞在受影响的应用程序环境中执行任意代码或造成拒绝服务。
影响范围
Silicon Graphics, Inc. LibTiff 4.0.7
漏洞详情
暂无
漏洞 POC
暂无
修复建议
厂商已发布了漏洞修复程序,请及时关注更新: