CVE-2016-5315
https://notcve.org/view.php?id=CVE-2016-5315
The setByteArray function in tif_dir.c in libtiff 4.0.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted tiff image. La función setByteArray en tif_dir.c en libtiff 4.0.6 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de una imagen tiff manipulada. • http://www.debian.org/security/2017/dsa-3762 http://www.openwall.com/lists/oss-security/2016/06/15/2 http://www.securityfocus.com/bid/91204 https://bugzilla.redhat.com/show_bug.cgi?id=1346694 https://security.gentoo.org/glsa/201701-16 • CWE-125: Out-of-bounds Read •
CVE-2016-5102
https://notcve.org/view.php?id=CVE-2016-5102
Buffer overflow in the readgifimage function in gif2tiff.c in the gif2tiff tool in LibTIFF 4.0.6 allows remote attackers to cause a denial of service (segmentation fault) via a crafted gif file. Desbordamiento de búfer en la función readgifimage de gif2tiff.c en la herramienta gif2tiff en LibTIFF 4.0.6 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) a través de un archivo gif manipulado • http://bugzilla.maptools.org/show_bug.cgi?id=2552 http://www.securityfocus.com/bid/96049 https://bugzilla.redhat.com/show_bug.cgi?id=1343407 https://security.gentoo.org/glsa/201701-16 https://usn.ubuntu.com/3606-1 • CWE-20: Improper Input Validation •
CVE-2016-9532
https://notcve.org/view.php?id=CVE-2016-9532
Integer overflow in the writeBufferToSeparateStrips function in tiffcrop.c in LibTIFF before 4.0.7 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted tif file. Desbordamiento de enteros en la función writeBufferToSeparateStrips en tiffcrop.c en LibTIFF en versiones anteriores a 4.0.7 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo tif manipulado. • http://bugzilla.maptools.org/show_bug.cgi?id=2592 http://www.debian.org/security/2017/dsa-3762 http://www.openwall.com/lists/oss-security/2016/11/11/14 http://www.openwall.com/lists/oss-security/2016/11/21/1 http://www.openwall.com/lists/oss-security/2016/11/22/1 http://www.securityfocus.com/bid/94424 https://bugzilla.redhat.com/show_bug.cgi?id=1397726 https://security.gentoo.org/glsa/201701-16 • CWE-125: Out-of-bounds Read •
CVE-2016-9448
https://notcve.org/view.php?id=CVE-2016-9448
The TIFFFetchNormalTag function in LibTiff 4.0.6 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) by setting the tags TIFF_SETGET_C16ASCII or TIFF_SETGET_C32_ASCII to values that access 0-byte arrays. NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-9297. La función TIFFFetchNormalTag en LibTiff 4.0.6 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) estableciendo las etiquetas TIFF_SETGET_C16ASCII o TIFF_SETGET_C32_ASCII a valores que acceden a los arrays 0-byte. NOTA: esta vulnerabilidad existe por una corrección incompleta para CVE-2016-9297. • http://bugzilla.maptools.org/show_bug.cgi?id=2593 http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00017.html http://www.debian.org/security/2017/dsa-3762 http://www.openwall.com/lists/oss-security/2016/11/18/15 http://www.securityfocus.com/bid/94420 https://security.gentoo.org/glsa/201701-16 • CWE-476: NULL Pointer Dereference •
CVE-2016-9453
https://notcve.org/view.php?id=CVE-2016-9453
The t2p_readwrite_pdf_image_tile function in LibTIFF allows remote attackers to cause a denial of service (out-of-bounds write and crash) or possibly execute arbitrary code via a JPEG file with a TIFFTAG_JPEGTABLES of length one. La función t2p_readwrite_pdf_image_tile en LibTIFF permite a atacantes remotos provocar una denegación de servicio (escritura fuera de limites y caída) o posiblemente ejecutar código arbitrario a través de un archivo JPEG manipulado con TIFFTAG_JPEGTABLES de longitud uno. • http://bugzilla.maptools.org/show_bug.cgi?id=2579 http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00017.html http://www.debian.org/security/2017/dsa-3762 http://www.openwall.com/lists/oss-security/2016/11/19/1 http://www.securityfocus.com/bid/94406 https://security.gentoo.org/glsa/201701-16 • CWE-787: Out-of-bounds Write •