BDU:2020-03212

Novell Inc., Canonical Ltd., Red Hat Inc., Silicon Graphics Corp. LibTIFF, OpenSUSE Leap, Red Hat Enterprise Linux, Ubuntu

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-05-04

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции TIFFWriteScanline библиотеки LibTIFF вызвана выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для LibTIFF: https://gitlab.com/libtiff/libtiff/commit/981e43ecae83935625c86c9118c0778c942c7048

Для Ubuntu: https://usn.ubuntu.com/3906-1/ https://usn.ubuntu.com/3906-2/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-10779/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-10779

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!