漏洞信息详情

Silicon Graphics LibTIFF 输入验证错误漏洞

漏洞简介

Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。

LibTIFF 4.0.10及之前版本中的tif_aux.c文件的‘_TIFFCheckMalloc’和‘_TIFFCheckRealloc’函数存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://gitlab.com/libtiff/libtiff/merge_requests/90

受影响实体

    暂无