CVE-2009-2285

Loading...

Général

Score :4.3/10.0
Sévérité :Faible
Catégorie :Erreur de tampon
Exploit :Disponible

Métriques d'impact

Confidentialité :Partiel
Intégrité :Aucun
Disponibilité :Aucun

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'Accès :Moyenne
Authentification :Aucune

Vulnérabilités associées

CVE-2007-5707, CVE-2007-6698, CVE-2008-0658, CVE-2008-5161, CVE-2009-0023, CVE-2009-1191, CVE-2009-1195, CVE-2009-1574, CVE-2009-1632, CVE-2009-1890, CVE-2009-1891, CVE-2009-1955, CVE-2009-1956, CVE-2009-2202, CVE-2009-2203, CVE-2009-2347, CVE-2009-2408, CVE-2009-2409, CVE-2009-2411, CVE-2009-2412, CVE-2009-2414, CVE-2009-2416, CVE-2009-2666, CVE-2009-2798, CVE-2009-2799, CVE-2009-2808, CVE-2009-2810, CVE-2009-2818, CVE-2009-2819, CVE-2009-2820, CVE-2009-2823, CVE-2009-2824, CVE-2009-2825, CVE-2009-2826, CVE-2009-2827, CVE-2009-2828, CVE-2009-2829, CVE-2009-2830, CVE-2009-2831, CVE-2009-2832, CVE-2009-2833, CVE-2009-2834, CVE-2009-2835, CVE-2009-2836, CVE-2009-2837, CVE-2009-2838, CVE-2009-2839, CVE-2009-2840, CVE-2009-3111, CVE-2009-3235, CVE-2009-3291, CVE-2009-3292, CVE-2009-3293, CVE-2009-3553, CVE-2009-3555, CVE-2009-3794, CVE-2009-3796, CVE-2009-3797, CVE-2009-3798, CVE-2009-3799, CVE-2009-3800, CVE-2009-3951, CVE-2010-0036, CVE-2010-0037, CVE-2010-0040, CVE-2010-0041, CVE-2010-0042, CVE-2010-0043, CVE-2010-0531, CVE-2010-0532, CVE-2010-1411, CVE-2011-0192, CVE-2011-1167, CVE-2012-1173

Publiée le 01/07/09 - Mise à jour le 04/10/18

Description

Buffer underflow in the LZWDecodeCompat function in libtiff 3.8.2 allows context-dependent attackers to cause a denial of service (crash) via a crafted TIFF image, a different vulnerability than CVE-2008-2327.

Catégorie : Erreur de tampon

CWE-119 (Erreurs de Tampon)
Le logiciel effectue des opérations sur un tampon de mémoire, mais il peut lire ou écrire dans un emplacement de mémoire qui est en dehors de la limite prévue du tampon.

Avis de sécurité

US National Vulnerability DatabaseCVE-2009-2285
Agence Nationale de la Sécurité des Systèmes d'Information CERTA-2009-AVI-284, CERTA-2009-AVI-487, CERTA-2010-AVI-022, CERTA-2010-AVI-046, CERTA-2010-AVI-120, CERTA-2010-AVI-147
CentOS CESA-2009:1159
Oracle Linux ELSA-2012-0468
Redhat RHSA-2009:1159
Renater 2009/VULN448, 2010/VULN041, 2010/VULN108

Exploits

Exploit-DBEDB-10205, EDB-33049

Technologies associées

FournisseurProduit
libtifflibtiff

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail