Categories: SeguridadVirus

Desbordamiento de memoria intermedia en LibTIFF

La librería LibTIFF usada para leer y escribir imágenes en formato tiff se utiliza habitualmente en sistemas UNIX. Múltiples programas tanto de escritorio como en servidores web hacen uso de ella para permitir el tratamiento de este tipo de imágenes, de ahí el riesgo que generan estas vulnerabilidades.

El primero de los problemas está causado por un error de límites en tiff2pdf a la hora de manejar ficheros TIFF con etiqueta DocumentName que contenga caracteres UTF-8. Esto puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en pila y podría permitir la ejecución arbitraria de código.

Un segundo problema reside en un desbordamiento de búfer en el comando “tiffsplit” cuando trata un nombre de archivo muy largo, lo que puede emplearse por atacantes para provocar denegaciones de servicio o lograr la ejecución de comandos sin autorización.

La vulnerabilidad ha sido confirmada en la versión 3.8.2, aunque otras podrían verse afectadas. Se recomienda no abrir imágenes en formato TIFF que provengan de fuentes no confiables.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Llega el gran modelo lingüístico Fugaku-LLM

Tiene 13.000 millones de parámetros y ha sido entrenado en el superordenador del mismo nombre,…

37 mins ago

Fortinet anuncia un asistente para seguridad IoT de inteligencia artificial generativa

Actualiza su oferta con el objetivo de potenciar NetOps y SecOps, "ayudando a los profesionales…

1 hora ago

El primer módulo del superordenador JUPITER lidera la lista Green500

Utiliza el superchip NVIDIA GH200 Grace Hopper, que combina GPU NVIDIA Hopper y CPU NVIDIA…

2 horas ago

Aumentan los ataques de la botnet Androxgh0st

En España ya es la segunda amenaza de seguridad más destacada, justo por detrás de…

2 horas ago

Globant: “El mayor desafío en la implantación de la IA radica en el control de los resultados”

Juan Jose López Murphy, Head of Data Science and Artificial Intelligence de Globant repasa las…

4 horas ago

Aumenta la velocidad con la que los ciberdelincuentes aprovechan vulnerabilidades recién publicadas

De media, los ataques están comenzando 4,76 días después de que se divulguen los nuevos…

23 horas ago