Vulnerabilidad en LibTIFF (CVE-2017-9935)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
26/06/2017
Última modificación:
20/04/2025
Descripción
En LibTIFF 4.0.8, hay un buffer overflow basado en el heap en la función t2p_write_pfd en el archivo tools/tiff2pdf.c. Este buffer overflow podría resultar en diferentes daños. Por ejemplo, un documento TIFF modificado puede llevar a una lectura fuera de los limites en TIFCleanup, una liberación invalidad en TIFFClose o t2p_free, una corrupción de memoria en la función t2p_readwrite_pdf_image, o a una doble liberación en t2p_free. Dadas esta tres posibilidades, es posible que se pueda causar la ejecución de un código arbitrario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libtiff:libtiff:*:*:*:*:*:*:*:* | 4.0.8 (incluyendo) | |
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugzilla.maptools.org/show_bug.cgi?id=2704
- http://www.securityfocus.com/bid/99296
- https://lists.debian.org/debian-lts-announce/2017/12/msg00008.html
- https://usn.ubuntu.com/3606-1/
- https://www.debian.org/security/2018/dsa-4100
- http://bugzilla.maptools.org/show_bug.cgi?id=2704
- http://www.securityfocus.com/bid/99296
- https://lists.debian.org/debian-lts-announce/2017/12/msg00008.html
- https://usn.ubuntu.com/3606-1/
- https://www.debian.org/security/2018/dsa-4100



