CVE-2016-9539, CVE-2016-9540
[보안뉴스 문가용 기자] 현지 시각으로 11월 22일, 우리나라 시간으로는 대략 22일에서 23일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-9536
libtiff 4.0.6 버전의 tools/tiff2pdf.c의 t2p_process_jpeg_strip()의 버퍼에 있는 out-of-bounds write 취약점으로, MSVR 35098 혹은 t2p_process_jpeg_strip heap-buffer-overflow이라는 이름으로 공개되었다.
2. CVE-2016-9537
libtiff 4.0.6 버전의 tools/tiffcrop.c의 버퍼에 있는 out-of-bounds write 취약점으로, MSVR 35093, MSVR 35096, MSVR 35097이란 이름으로 공개되었다.
3. CVE-2016-9538
libtiff 4.0.6 버전의 tools/tiffcrop.c의 readContigStripsIntoBuffer()의 버퍼의 취약점으로 unit16 정수 오버플로우 현상 때문에 확인되지 않은 버퍼를 읽어들인다. MSVR 35100이란 이름으로 공개되었다.
4. CVE-2016-9539
libtiff 4.0.6 버전의 tools/tiffcrop.c의 readContigTilesIntoBuffer()의 out-of-bounds read 취약점으로 MSVR 35092라는 이름으로 공개되었다.
5. CVE-2016-9540
libtiff 4.06 버전의 tools/tiffcp.c의 out-of-bounds write 이미지로 이미지의 너비값과 타일의 너비값에서 오류가 발생한다. MSVR 35103 혹은 cpStripToTile heap-buffer-overflow라는 이름으로 공개되었다.
[문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>








.gif)





