F5 Networks BIG-IP:多個 LibTIFF 弱點 (K35155453)

high Nessus Plugin ID 94647

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

CVE-2015-8683

在 LibTIFF 4.0.6 中,tif_getimage.c 內的 putcontig8bitCIELab 函式允許遠端攻擊者透過封裝的 TIFF 影像,造成拒絕服務 (超出邊界讀取)。

CVE-2015-8665 LibTIFF 4.0.6 中的 tif_getimage.c 允許遠端攻擊者透過 TIFF 影像中的 SamplesPerPixel 標籤,造成拒絕服務 (超出邊界讀取)。

CVE-2014-8129 LibTIFF 4.0.3 允許遠端攻擊者透過特製的 TIFF 影像造成拒絕服務 (超出邊界寫入),也可能造成其他不明影響,驗證 BitsPerSample 值為 2 的 tif_next.c 失敗以及 tiff2pdf.c 中的 t2p_sample_lab_signed_to_unsigned 函式即為此類情況。

CVE-2014-8130 在 LibTIFF 4.0.3中,tif_unix.c 所用的 _TIFFmalloc 函式不會拒絕零大小,這讓遠端攻擊者得以透過經 tif_write.c 中 TIFFWriteScanline 函式不當處理的特製 TIFF 影像,造成拒絕服務 (除以零錯誤和應用程式損毀),tiffdither 即為一例。

CVE-2014-8127 LibTIFF 4.0.3 允許遠端攻擊者透過下列特製 TIFF 影像造成拒絕服務 (超出邊界讀取和損毀) (1) 縮圖工具中 tif_dir.c 所用的 checkInkNamesString 函式、(2) tiff2bw 工具中 tiff2bw.c 所用的 compresscontig 函式、(3) tiff2rgba 工具中 tif_getimage.c 所用的 putcontig8bitCIELab 函式、(4) tiff2ps 或 (5) tiffdither 工具中 tif_lzw.c 所用的 LZWPreDecode 函式、(6) tiffmedian 工具中 tif_next.c 所用的 NeXTDecode 函式,或 (7) tiffset 工具中 tif_dirwrite.c 所用的 TIFFWriteDirectoryTagLongLong8Array 函式。

CVE-2014-9655 (1) tif_getimage.c 所用的 putcontig8bitYCbCr21tile 函式或 (2) 在 LibTIFF 中,tif_next.c 所用的 NeXTDecode 函式允許遠端攻擊者透過特製的 TIFF 影像,造成拒絕服務 (未初始化記憶體存取),libtiff-cvs-1.tif 與 libtiff-cvs-2.tif 即為此類情況。

CVE-2015-8781 libtiff 中的 tif_luv.c 允許攻擊者透過經 LogL 壓縮之 TIFF 影像的每像素值無效範例數量,造成拒絕服務 (超出邊界寫入),此弱點有別於 CVE-2015-8782。

CVE-2015-8782 libtiff 中的 tif_luv.c 允許攻擊者透過特製的 TIFF 影像,造成拒絕服務 (超出邊界寫入),此弱點有別於 CVE-2015-8781。

CVE-2015-8783 攻擊者可利用 libtiff 中的 tif_luv.c,透過特製的 TIFF 影像造成拒絕服務問題 (超出邊界讀取)。

影響

攻擊者可使用特製的 TIFF 檔案,以影像最佳化處理程序的有限權限來執行任意程式碼。

解決方案

升級至 F5 解決方案 K35155453 中列出的其中一個無弱點版本。

另請參閱

https://support.f5.com/csp/article/K35155453

Plugin 詳細資訊

嚴重性: High

ID: 94647

檔案名稱: f5_bigip_SOL35155453.nasl

版本: 2.12

類型: local

已發布: 2016/11/9

已更新: 2021/3/10

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_webaccelerator, cpe:/h:f5:big-ip

必要的 KB 項目: Host/local_checks_enabled, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/11/8

弱點發布日期: 2016/2/1

參考資訊

CVE: CVE-2014-8127, CVE-2014-8129, CVE-2014-8130, CVE-2014-9655, CVE-2015-8665, CVE-2015-8683, CVE-2015-8781, CVE-2015-8782, CVE-2015-8783

BID: 72323, 72352, 72353, 73441