- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
漏洞聚焦LibTIFF问题导致代码执行
2 0 1 6 年 1 0 月 2 5 日,星期二 漏洞聚焦:LibTIFF 问题导致代码执行 漏洞发现者:思科Talos 团队的Tyler Bohan 。 Talos 发布了在LibTIFF 库中发现的多个漏洞(TALOS-2016-0187 、TALOS-2016-0190 和 TALOS-2016-0205)。第一个漏洞(TALOS-2016-0187) 是可被利用的基于堆的缓冲区溢出 漏洞,会对LibTIFF TIFF2PDF 转换工具产生影响。第二个漏洞(TALOS-2016-0190) 会影响 TIFF 图像的解析和处理,并且最终会导致远程代码执行。最后一个漏洞 (TALOS-2016-0205) 是可被利用的基于堆的缓冲区溢出漏洞,在使用LibTIFF 的PixarLogDecode API 处理压缩 TIFF 图像时出现。通过诱骗用户处理异常TIFF 文档,攻击者可以使用其中任何一个漏洞在 受攻击的系统上实现远程代码执行。 标记图像文件格式(TIFF) 是20 世纪80 年代开发的一种通用文件格式,其目的是让迅速发展 的图形处理行业能以无损格式存储图像数据。从那时起,TIFF 文件就在印艺行业和电子传真 系统中得到广泛采用。 LibTIFF 是免费分发的软件库。基于Windows 和UNIX 的平台(包括Linux 和MacOS X) 均支持LibTIFF。利用LibTIFF,系统能够读取、写入和处理TIFF 格式的文件。TIFF 文件格 式的优势之一在于其可扩展性。该格式引入了许多标记,用于代表与文件中包含的数据相关 的特定信息。一些标记由TIFF 标准定义,并且必须由该文件格式的解释器提供支持;另一些 标记则是后续追加定义的,这些标记的受支持和可识别程度各不相同。 CVE-2016-5652 (TALOS-2016-0187) - LibTIFF tiff2pdf JPEG 压缩表堆缓冲区溢出 CVE-2016-8331 (TALOS-2016-0190) - LibTIFF FAX IFD 条目解析类型混淆 CVE-2016-5875 (TALOS-2016-0205) - LibTIFF PixarLogDecode 堆缓冲区溢出 详细信息 CVE-2016-8331 在使用标准版本中的LibTIFF API 解析和处理TIFF 图像期间出现。RFC 2306 定义了TIFF 格式中使用的一系列字段,专用于受LibTIFF 库全面支持的传真系统。该 漏洞存在于处理“BadFaxLines”字段的过程中,可能会导致写入越界内存。攻击者可以通 过精心制作的TIFF 文件利用此漏洞,实现在受影响系统上执行任意代码的目的。 截至本文章发布,仍无针对 CVE-2016-8331 的补丁发布 CVE-2016-5875 (由Mathias Svensson 发现)在使用LibTIFF 的PixarLogDecode API 处 理压缩TIFF 图像时出现。要解压缩TIFF 图像中的PixarLog 压缩数据,LibTIFF 需要使用 Zlib 压缩库。首先,系统通过一个调用“PixarLogSetupDecode”的函数建立一个缓冲区。 该缓冲区中包含需要传递给Zlib 的参数。然后,系统在调用真正负责解压缩任务的Zlib 库 “解压缩”函数时,会使用此缓冲区。如果将过小的缓冲区传递给Zlib “解压缩”函数,会 造成堆溢出。这可能会被利用实现远程代码执行。 最后一个漏洞(CVE-2016-5652) 存在于与LibTIFF 捆绑的Tiff2PDF 工具中,在TIFF 文件使 用JPEG 压缩时出现。默认情况下,此工具会在标准构建过程中安装。 TIFF 为图像自身的多种压缩算法提供支持。JPEG 压缩就是这样一种算法。此漏洞在计算图 像图块大小时出现。攻击者精心设计的TIFF 图像文件能引发越界写入,最终实现远程代码执 行。通过使用精心设计的TIFF 文档诱骗用户使用此实用程序,攻击者可以引发基于堆的缓冲 区溢出,从而实现远程执行代码的目的。 测试版本 LibTiff - 4.0.6 防护 尚无解决这些问题的官方LibTIFF 版本。您可以从CVS 存储库获取CVE-2016-5652 和 CVE-2016-5875 的补丁(目前尚未发布针对CVE-2016 8331 的补丁)。为了保护我们的客 户,Talos 已经发布了相关规则来检测利用这些漏洞的攻击尝试。请注意,Talos 未来可能会 发布更多规则,当前规则会根据未来得到的更多漏洞信息而有所变更。如需获取有关必威体育精装版规 则的信息,请参
您可能关注的文档
- 法国国民营养健康计划及其实施进程.pdf
- 法国+瑞士+意大利+南法12日游四星全含,双铁双船,卢浮宫.PDF
- 法定假日加班应支付劳动者三倍工资.PDF
- 法院悬赏23万寻找被执行人.PDF
- 波动加剧,上行脚步声声近.PDF
- 泰信优质生活.PDF
- 注意处理好交房手续细节.PDF
- 泰国普吉岛6或7日游正班机,0自费,1晚国际五星,2晚独.PDF
- 泰国曼谷-芭提雅机票+当地5晚7日游20人以下精品小团,无.PDF
- 泥浆中 , 他们为水而战.PDF
- 2025年拍卖师慈善拍卖项目整体策划与方案设计专题试卷及解析.pdf
- 2025年拍卖师从危机中寻找机遇的品牌重塑策略专题试卷及解析.pdf
- 2025年拍卖师房地产在建工程拍卖的成交确认专题试卷及解析.pdf
- 2025年拍卖师后疫情时代消费心理与投资偏好对拍卖市场的影响分析专题试卷及解析.pdf
- 2025年拍卖师激励性语言的文化适应性专题试卷及解析.pdf
- 2025年拍卖师拍卖纠纷处理中的心理学应用专题试卷及解析.pdf
- 2025企业人力资源劳动合同模板.docx
- 2025年拍卖师拍卖APP的用户体验与沟通设计专题试卷及解析.pdf
- 2025年拍卖师应对竞买人恶意串通与围标的控场策略专题试卷及解析.pdf
- 基于神经网络的混合气体检测分析系统.pdf
最近下载
- 可循环氧化剂在高硫高砷难选冶金精矿处理中的应用与前景探究.docx
- HG 21504.1-1992 玻璃钢储槽标准系列(VN0.5m3~VN100m3)(附条文说明).docx
- 2024《农产品直播带货营销策略问题及完善对策研究》10000字.docx VIP
- 2025传染病护理学试题及答案(3).docx VIP
- 抖音平台网红直播带货中的问题及对策.docx VIP
- 2025《电商平台直播带货的问题及完善对策研究》10000字.docx VIP
- 2024《抖音直播带货发展中存在的问题及完善对策研究》10000字.doc VIP
- 《地方标准编制指南》.docx VIP
- 抖音直播带货存在的问题及对策研究.doc VIP
- 《建筑电气工程施工质量验收规范》GB50303规范应知条文.pdf
有哪些信誉好的足球投注网站
文档评论(0)