脆弱性重要情報 脆弱性番号: Bug 2620 脆弱性情報: tiffcrop: _TIFFFax3fillruns (tif_fax3.c) におけるヒープベースのバッファオーバーフロー ステータス: RESOLVED FIXED レポート者: Agostino Sarubbo レポート日: 2016-12-03 05:06 変更日: 2016-12-03 06:39 製品: libtiff コンポーネント: デフォルト バージョン: 未指定 プラットフォーム: PC Linux 重大度: P1 critical 修正者: Frank Warmerdam アタッチメント 名称: stacktrace 種類: text/plain サイズ: 5.57 KB アップロード者: Agostino Sarubbo アップロード日: 2016-12-03 05:06 説明 libtiff の tif_fax3.c ファイル内の _TIFFFax3fillruns 関数において、ヒープベースのバッファオーバーフロー脆弱性が発見されました。再現可能なテストケースは以下の URL から取得可能です。 https://github.com/asarubbo/poc/blob/master/00100-libtiff-heapoverflow-TIFFFax3fillruns 修正履歴 日付: 2016-12-03 修正者: Even Rouault 修正内容: tools/tiffcrop.c ファイル内の readContigStripsIntoBuffer() 関数を修正し、出力バッファが正しく増分されるようにして、境界外書き込みを防ぎます。 関連情報 関連 Bug: Bug 2622 が本脆弱性の重複としてマークされました。