重要情報 バグ概要 名称: CVE-2015-7313 説明: LibTIFF により、悪意のある TIFF ファイルをリモート攻撃者に使用させると、拒否サービス(メモリ消費およびクラッシュ)を引き起こす可能性があります。 ソース: CVE (NVD, CERT, LWN, oss-sec, fulldisc, Red Hat, Ubuntu, Gentoo, SUSE bugzilla/CVE, GitHub advisories/code/issues, Web検索などで) Debian Bugs: 800124 影響を受けたパッケージと修正済みのパッケージ 修正バージョン情報 メモ [jessie] - tiff (軽微な問題) [wheezy] - tiff (再現不能) [squeeze] - tiff (問題の再現不能。ファイルは「Integer overflow in TIFFVStripSize」および「cannot handle」で拒否される) [wheezy] - tiff3 (問題の再現不能。ファイルは「Integer overflow in TIFFVStripSize」および「cannot handle」で拒否される) テストファイル: https://marc.info/?l=oss-security&m=144284777006804&q=p6 「ltrace -e realloc tiffdither /tmp/oom.tif /dev/null」を使用して再現を行い、最終的に「libtiff.so.5->realloc(0, 1636178024)」が表示される。