
CVE-2016-5321 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-5321
09 Jan 2017 — The DumpModeDecode function in libtiff 4.0.6 and earlier allows attackers to cause a denial of service (invalid read and crash) via a crafted tiff image. La función DumpModeDecode en libtiff 4.0.6 y versiones anteriores permite a atacantes provocar una denegación de servicio (lectura no válida y caída) a través de una imagen tiff manipulada. It was discovered that LibTIFF incorrectly handled certain malformed images. If a user or automated system were tricked into opening a specially crafted image, a remote... • http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00017.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2016-5322 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-5322
09 Jan 2017 — The setByteArray function in tif_dir.c in libtiff 4.0.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted tiff image. La función setByteArray en tif_dir.c en libtiff 4.0.6 y versiones anteriores permite a los atacantes remotos provocar una denegación de servicio (fuera de los límites de lectura) a través de una imagen tiff manipulada. It was discovered that LibTIFF incorrectly handled certain malformed images. If a user or automated system were tricked into ... • http://www.debian.org/security/2017/dsa-3762 • CWE-125: Out-of-bounds Read •

CVE-2016-5323 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-5323
09 Jan 2017 — The _TIFFFax3fillruns function in libtiff before 4.0.6 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted Tiff image. La función _TIFFFax3fillruns en libtiff en versiones anteriores a 4.0.6 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de aplicación) a través de una imagen Tiff manipulada. It was discovered that LibTIFF incorrectly handled certain malformed images. If a user or automated system... • http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00017.html • CWE-369: Divide By Zero •

CVE-2016-5102 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-5102
09 Jan 2017 — Buffer overflow in the readgifimage function in gif2tiff.c in the gif2tiff tool in LibTIFF 4.0.6 allows remote attackers to cause a denial of service (segmentation fault) via a crafted gif file. Desbordamiento de búfer en la función readgifimage de gif2tiff.c en la herramienta gif2tiff en LibTIFF 4.0.6 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) a través de un archivo gif manipulado It was discovered that LibTIFF incorrectly handled certain malformed images. If a ... • http://bugzilla.maptools.org/show_bug.cgi?id=2552 • CWE-20: Improper Input Validation •

CVE-2016-6223 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-6223
09 Jan 2017 — The TIFFReadRawStrip1 and TIFFReadRawTile1 functions in tif_read.c in libtiff before 4.0.7 allows remote attackers to cause a denial of service (crash) or possibly obtain sensitive information via a negative index in a file-content buffer. Las funciones TIFFReadRawStrip1 y TIFFReadRawTile1 en tif_read.c en libtiff en versiones anteriores a 4.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) o posiblemente obtener información sensible a través de un índice negativo en un búfer de co... • http://libtiff.maptools.org/v4.0.7.html • CWE-189: Numeric Errors •

CVE-2016-9453 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-9453
09 Jan 2017 — The t2p_readwrite_pdf_image_tile function in LibTIFF allows remote attackers to cause a denial of service (out-of-bounds write and crash) or possibly execute arbitrary code via a JPEG file with a TIFFTAG_JPEGTABLES of length one. La función t2p_readwrite_pdf_image_tile en LibTIFF permite a atacantes remotos provocar una denegación de servicio (escritura fuera de limites y caída) o posiblemente ejecutar código arbitrario a través de un archivo JPEG manipulado con TIFFTAG_JPEGTABLES de longitud uno. It was di... • http://bugzilla.maptools.org/show_bug.cgi?id=2579 • CWE-787: Out-of-bounds Write •

CVE-2016-9532 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-9532
09 Jan 2017 — Integer overflow in the writeBufferToSeparateStrips function in tiffcrop.c in LibTIFF before 4.0.7 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted tif file. Desbordamiento de enteros en la función writeBufferToSeparateStrips en tiffcrop.c en LibTIFF en versiones anteriores a 4.0.7 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo tif manipulado. It was discovered that LibTIFF incorrectly handled certain m... • http://bugzilla.maptools.org/show_bug.cgi?id=2592 • CWE-125: Out-of-bounds Read •

CVE-2015-8870 – libtiff: Integer overflow in tools/bmp2tiff.c
https://notcve.org/view.php?id=CVE-2015-8870
06 Dec 2016 — Integer overflow in tools/bmp2tiff.c in LibTIFF before 4.0.4 allows remote attackers to cause a denial of service (heap-based buffer over-read), or possibly obtain sensitive information from process memory, via crafted width and length values in RLE4 or RLE8 data in a BMP file. Desbordamiento de entero en tools/bmp2tiff.c en LibTIFF en versiones anteriores a 4.0.4 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basado en memoria dinámica), o posiblemente obtener infor... • http://download.osgeo.org/libtiff/tiff-4.0.4.tar.gz • CWE-20: Improper Input Validation CWE-190: Integer Overflow or Wraparound •

CVE-2016-3620 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-3620
03 Oct 2016 — The ZIPEncode function in tif_zip.c in the bmp2tiff tool in LibTIFF 4.0.6 and earlier, when the "-c zip" option is used, allows remote attackers to cause a denial of service (buffer over-read) via a crafted BMP image. La función ZIPEncode en tif_zip.c en la herramienta bmp2tiff en LibTIFF 4.0.6 y en versiones anteriores, cuando la opción "-c zip" es utilizada, permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer) a través de una imagen BMP manipulada. Multiple vulnerabilit... • http://bugzilla.maptools.org/show_bug.cgi?id=2570 • CWE-125: Out-of-bounds Read •

CVE-2016-3621 – Gentoo Linux Security Advisory 201701-16
https://notcve.org/view.php?id=CVE-2016-3621
03 Oct 2016 — The LZWEncode function in tif_lzw.c in the bmp2tiff tool in LibTIFF 4.0.6 and earlier, when the "-c lzw" option is used, allows remote attackers to cause a denial of service (buffer over-read) via a crafted BMP image. La función LZWEncode en tif_lzw.c en la herramienta bmp2tiff en LibTIFF 4.0.6 y versiones anteriores, cuando la opción "-c lzw" es utilizada, permite a atacantes remotos provocar una denegación de servicios (sobre lectura de búfer) a través de una imagen BMP manipulada. Multiple vulnerabilitie... • http://bugzilla.maptools.org/show_bug.cgi?id=2565 • CWE-125: Out-of-bounds Read •