LibTIFF ଯେପର୍ଯ୍ୟନ୍ତ 4.7.0 fax2ps tools/tiff2pdf.c t2p_read_tiff_init ସେବା ପ୍ରତ୍ୟାଖ୍ୟାନ
| CVSS ମେଟା ଟେମ୍ପ ସ୍କୋର | ସାମ୍ପ୍ରତିକ ଶୋଷଣ ମୂଲ୍ୟ (≈) | CTI ସୁଧ ସ୍କୋର୍ |
|---|---|---|
| 2.4 | $0-$5k | 0.00 |
ସାରାଂଶ
Dogoggorri kan akka ସମସ୍ୟାଜନକ jedhamuun ramadame LibTIFF ଯେପର୍ଯ୍ୟନ୍ତ 4.7.0 keessatti argameera. Miidhamni argame is hojii t2p_read_tiff_init faayilii tools/tiff2pdf.c keessa kutaa fax2ps keessa. Wanti jijjiirame gara ସେବା ପ୍ରତ୍ୟାଖ୍ୟାନ geessa.
Dogoggorri kun CVE-2024-13978 jedhamee waamama. Weerara sun naannoo keessaatti qofa raawwatamuu qaba. Meeshaa balaa kana fayyadamuuf hin jirre.
Yaada kennamu, rakkoo kana furuuf paachii itti fayyadamuun ni gorfama.
Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
ବିବରଣୀ
Dogoggorri kan akka ସମସ୍ୟାଜନକ jedhamuun ramadame LibTIFF ଯେପର୍ଯ୍ୟନ୍ତ 4.7.0 keessatti argameera. Miidhamni argame is hojii t2p_read_tiff_init faayilii tools/tiff2pdf.c keessa kutaa fax2ps keessa. Wanti jijjiirame gara ସେବା ପ୍ରତ୍ୟାଖ୍ୟାନ geessa. Rakkoo ibsuuf CWE yoo fayyadamte gara CWE-476 si geessa. Odeeffannoon kun yeroo maxxanfameera akka 649. Odeeffannoon kun buufachuuf gitlab.com irratti argama.
Dogoggorri kun CVE-2024-13978 jedhamee waamama. Weerara sun naannoo keessaatti qofa raawwatamuu qaba. Ibsa teeknikaa ni jira. Hojiirra oolchuun rakkisaa ta'uu himameera. Beekamtiin balaa kanaa giddu galeessa caalaa gadi dha. Meeshaa balaa kana fayyadamuuf hin jirre. Ammas, gatii exploit might be approx. USD $0-$5k yeroo ammaa irratti argamuu danda'a.
ଅପରିଭାଷିତ ta’uu isaa ibsameera. Plugin Nessus kan ID 249974 jedhu qorannoo balaa irraa ni argama.
Idaantifayarii paachii 2ebfffb0e8836bfb1cd7d85c059cd285c59761a4 dha. Sirreeffamni dogoggoraa gitlab.com irraa buufachuuf qophaa’eera. Yaada kennamu, rakkoo kana furuuf paachii itti fayyadamuun ni gorfama.
Hanqinni kun bu'uuraalee odeeffannoo hanqina biroo keessatti argama: Tenable (249974). Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
ଆଶ୍ଚର୍ଯ୍ୟ ହୋଇଗଲେ
- Debian Linux
- Fedora Linux
- SUSE Linux
- SUSE openSUSE
- Open Source libTIFF
ଉତ୍ପାଦ
ପ୍ରକାର[ସମ୍ପାଦନା]
ନାମ
ସଂସ୍କରଣ
ଲାଇସେନ୍ସ
ୱେବସାଇଟ୍
- ଉତ୍ପାଦ: http://www.libtiff.org/
CPE 2.3
CPE 2.2
CVSSv4
VulDB ଭେକ୍ଟର: 🔒VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA ଭେକ୍ଟର: 🔒
CVSSv3
VulDB ମେଟା ବେସ୍ ସ୍କୋର୍: 2.5VulDB ମେଟା ଟେମ୍ପ ସ୍କୋର: 2.4
VulDB ବେସ୍ ସ୍କୋର: 2.5
VulDB ଟେମ୍ପ ସ୍କୋର: 2.4
VulDB ଭେକ୍ଟର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CNA ବେସ୍ ସ୍କୋର: 2.5
CNA ଭେକ୍ଟର: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| ଭେକ୍ଟର | ଜଟିଳତା | ପ୍ରାମାଣିକରଣ | ଗୋପନୀୟତା | ଅଖଣ୍ଡତା | ଉପଲବ୍ଧତା |
|---|---|---|---|---|---|
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
VulDB ବେସ୍ ସ୍କୋର: 🔒
VulDB ଟେମ୍ପ ସ୍କୋର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
ଶୋଷଣ
ଶ୍ରେଣୀ: ସେବା ପ୍ରତ୍ୟାଖ୍ୟାନCWE: CWE-476 / CWE-404
CAPEC: 🔒
ATT&CK: 🔒
ଶାରୀରିକ: ଆଂଶିକ ଭାବରେ
ସ୍ଥାନୀୟ: ହଁ
ରିମୋଟ୍: ନାହିଁ
ଉପଲବ୍ଧତା: 🔒
ସ୍ଥିତି: ଅପରିଭାଷିତ
EPSS Score: 🔒
EPSS Percentile: 🔒
ମୂଲ୍ୟର ଧାରା: 🔍
ବର୍ତ୍ତମାନର ମୂଲ୍ୟ ଆକଳନ: 🔒
| 0-Day | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
|---|---|---|---|---|
| ଆଜି | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
Nessus ID: 249974
Nessus ନାମ: Fedora 42 : libtiff (2025-a78662be2c)
ଥ୍ରେଟ୍ ଇଣ୍ଟେଲିଜେନ୍ସ
ଆଗ୍ରହ: 🔍ସକ୍ରିୟ ଅଭିନେତା: 🔍
ସକ୍ରିୟ APT ଗୋଷ୍ଠୀ: 🔍
କାଉଣ୍ଟରମେଜର
ସୁପାରିଶ: ପ୍ୟାଚ୍ସ୍ଥିତି: 🔍
0-ଦିନ ସମୟ: 🔒
ପ୍ୟାଚ୍: 2ebfffb0e8836bfb1cd7d85c059cd285c59761a4
ସମୟସୀମା
07/30/2025 ଆଡଭାଇଜରୀ ପ୍ରକାଶିତ07/30/2025 VulDB ଏଣ୍ଟ୍ରି ସୃଷ୍ଟି ହୋଇଛି
09/30/2025 VulDB ଏଣ୍ଟ୍ରି ଶେଷ ଅପଡେଟ୍
ଉତ୍ସ
ଉତ୍ପାଦ: libtiff.orgପରାମର୍ଶଦାତା: 649
ସ୍ଥିତି: ନିଶ୍ଚିତ ହୋଇଛି
ନିଶ୍ଚିତକରଣ: 🔒
CVE: CVE-2024-13978 (🔒)
GCVE (CVE): GCVE-0-2024-13978
GCVE (VulDB): GCVE-100-318355
EUVD: 🔒
CERT Bund: WID-SEC-2025-1700 - libTIFF: Schwachstelle ermöglicht einen Denial of Service
ଏଣ୍ଟ୍ରି
ସୃଷ୍ଟି ହୋଇଛି: 07/30/2025 07:52 PMଅଦ୍ୟତନ: 09/30/2025 09:20 PM
ଆଡାପ୍ଟେସନ୍: 07/30/2025 07:52 PM (58), 08/02/2025 02:20 AM (29), 08/02/2025 03:59 AM (1), 08/04/2025 10:16 AM (7), 08/05/2025 02:44 AM (1), 08/18/2025 12:52 AM (2), 09/30/2025 09:20 PM (1)
ସମ୍ପୂର୍ଣ୍ଣ: 🔍
ସବମିଟର: arthurx
Cache ID: 253:C3C:103
ଜମା କରନ୍ତୁ
ଗ୍ରହଣ କରାଯାଇଛି
- ଜମା କରନ୍ତୁ #624562: LibTIFF v4.7.0 NULL Pointer Dereference (ରୁ arthurx)
ଏପର୍ଯ୍ୟନ୍ତ କୌଣସି ମନ୍ତବ୍ୟ ନାହିଁ। ଭାଷା ଗୁଡିକ: or + ak + en.
ଦୟାକରି ମନ୍ତବ୍ୟ କରିବାକୁ ଲଗ୍ ଇନ୍ କରନ୍ତୁ।