Silicon Graphics LibTIFF 输入验证错误漏洞

CNNVD-ID编号 CNNVD-201908-1028
CVE编号 CVE-2019-14973
发布时间 2019-08-14
更新时间 2021-02-04
漏洞类型 输入验证错误
漏洞来源 Ubuntu,Debian,Red Hat,Slackware Security Team
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。

LibTIFF 4.0.10及之前版本中的tif_aux.c文件的‘_TIFFCheckMalloc’和‘_TIFFCheckRealloc’函数存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。

漏洞补丁

目前厂商已发布升级了Silicon Graphics LibTIFF 输入验证错误漏洞的补丁,Silicon Graphics LibTIFF 输入验证错误漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源