CVE-2009-2285
기본정보
  • 공개일 : 2009-07-01
  • 변경일 : 2010-04-02
  • 위험도 : 중간
  • 공격 범위 : 인터넷, 사용자가 공격자에게 접근해야 공격 가능
  • 피해 유형 : 기밀 유출
CVSS 평가 위험도: 4.3 (영향도: 2.9 익스플로잇: 8.6 )
설명

Buffer underflow in the LZWDecodeCompat function in libtiff 3.8.2 allows context-dependent attackers to cause a denial of service (crash) via a crafted TIFF image, a different vulnerability than CVE-2008-2327.

참조
취약 소프트웨어
  • LibTIFF LibTIFF 3.8.2