7.5

CVE-2006-3459

Multiple stack-based buffer overflows in the TIFF library (libtiff) before 3.8.2, as used in Adobe Reader 9.3.0 and other products, allow context-dependent attackers to execute arbitrary code or cause a denial of service via unspecified vectors, including a large tdir_count value in the TIFFFetchShortPair function in tif_dirread.c.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Libtiff ≫ Libtiff Version <= 3.8.1
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta18
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta24
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta28
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta29
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta31
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta32
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta34
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta35
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta36
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.4 Update beta37
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.1
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.2
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.3
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.4
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.5
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.6
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.6 Update beta
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.7
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.7 Update alpha
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.7 Update alpha2
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.7 Update alpha3
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.7 Update alpha4
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.5.7 Update beta
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.6.0
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.6.0 Update beta
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.6.0 Update beta2
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.6.1
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.7.0
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.7.0 Update alpha
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.7.0 Update beta
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.7.0 Update beta2
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.7.1
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.7.2
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.7.3
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.7.4
   Adobe ≫ Acrobat Reader Version 9.3.0
Libtiff ≫ Libtiff Version 3.8.0
   Adobe ≫ Acrobat Reader Version 9.3.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 53.05% 0.988
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html
http://secunia.com/advisories/21253
Vendor Advisory
http://www.securityfocus.com/bid/19289
http://www.us-cert.gov/cas/techalerts/TA06-214A.html
US Government Resource
http://www.vupen.com/english/advisories/2006/3101
http://secunia.com/advisories/27181
Vendor Advisory
http://secunia.com/advisories/27222
Vendor Advisory
http://secunia.com/advisories/27832
Vendor Advisory
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103160-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-201331-1
http://www.vupen.com/english/advisories/2007/3486
Vendor Advisory
http://www.vupen.com/english/advisories/2007/4034
Vendor Advisory
ftp://patches.sgi.com/support/free/security/advisories/20060801-01-P
http://secunia.com/advisories/21598
Vendor Advisory
http://lwn.net/Alerts/194228/
http://secunia.com/advisories/21346
Vendor Advisory
ftp://patches.sgi.com/support/free/security/advisories/20060901-01-P.asc
http://secunia.com/advisories/21274
Vendor Advisory
http://secunia.com/advisories/21290
http://secunia.com/advisories/21304
Vendor Advisory
http://secunia.com/advisories/21319
Vendor Advisory
http://secunia.com/advisories/21334
Vendor Advisory
http://secunia.com/advisories/21338
Vendor Advisory
http://secunia.com/advisories/21370
Vendor Advisory
http://secunia.com/advisories/21392
Vendor Advisory
http://secunia.com/advisories/21501
Vendor Advisory
http://secunia.com/advisories/21537
Vendor Advisory
http://secunia.com/advisories/21632
Vendor Advisory
http://secunia.com/advisories/22036
Vendor Advisory
http://secunia.com/blog/76
Vendor Advisory
http://securitytracker.com/id?1016628
http://securitytracker.com/id?1016671
http://slackware.com/security/viewer.php?l=slackware-security&y=2006&m=slackware-security.536600
http://support.avaya.com/elmodocs2/security/ASA-2006-166.htm
http://www.debian.org/security/2006/dsa-1137
Patch
Vendor Advisory
http://www.gentoo.org/security/en/glsa/glsa-200608-07.xml
http://www.mandriva.com/security/advisories?name=MDKSA-2006:136
http://www.mandriva.com/security/advisories?name=MDKSA-2006:137
http://www.novell.com/linux/security/advisories/2006_44_libtiff.html
http://www.osvdb.org/27723
http://www.redhat.com/support/errata/RHSA-2006-0603.html
http://www.redhat.com/support/errata/RHSA-2006-0648.html
http://www.securityfocus.com/bid/19283
http://www.ubuntu.com/usn/usn-330-1
http://www.vupen.com/english/advisories/2006/3105
Vendor Advisory
https://issues.rpath.com/browse/RPL-558
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11497