Ad

CVE-2026-18495

MEDIUM CVSS 3.1: 6,1 EPSS 0.12%
Обновлено 11 сентября 2026
Red Hat
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Red Hat
Публичный эксплойт Нет

В libtiff обнаружена ошибка. В утилите tiff2pdf существует уязвимость переполнения буфера кучи из-за ошибки усечения целого числа при обработке созданных файлов BigTIFF. Злоумышленник может предоставить специально созданный файл BigTIFF, в результате чего 64-битное значение StripByteCounts будет усечено до 32-битного целого числа.

Это приводит к недостаточному выделению памяти и последующему копированию памяти за пределами допустимого диапазона, что приводит к сбою и серьезному повреждению памяти.

Показать оригинальное описание (EN)

A flaw was found in libtiff. A heap-buffer overflow vulnerability exists in the `tiff2pdf` utility due to an integer truncation error when processing crafted BigTIFF files. An attacker can provide a specially crafted BigTIFF file, causing a 64-bit `StripByteCounts` value to be truncated to a 32-bit integer. This leads to an undersized memory allocation and a subsequent out-of-bounds memory copy, resulting in a crash and severe memory corruption.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat ceph storage 4 red hat:red hat ceph storage 8 red hat:red hat ceph storage 9 red hat:red hat enterprise linux 9 red hat:red hat hardened images red hat:red hat ceph storage 7 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 7 red hat:red hat ceph storage 6 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10