• CVE-2023-38288

发布时间: 2023年8月6日

修改时间: 2024年10月31日

概要

Multiple potential integer overflow in raw2tiff.c in libtiff <= 4.5.1 can allow remote attackers to cause a denial of service (application crash) or possibly execute an arbitrary code via a crafted tiff image which triggers a heap-based buffer overflow.

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Local
CVSS评分 N/A 3.3
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity None
User Interaction Required
Availability Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1612 libtiff security update 2023年8月6日
KylinSec-SA-2023-1614 libtiff security update 2023年8月6日
KylinSec-SA-2023-1635 libtiff security update 2023年8月12日
KylinSec-SA-2023-2214 libtiff security update 2023年8月6日

影响产品

产品 状态
KY3.4-4A libtiff Fixed
KY3.4-5 libtiff Fixed
KY3.5.1 libtiff Fixed
KY3.5.2 libtiff Fixed