← volver
CVE-2016-9535

CVE-2016-9535

CVSS 9.8 CRITICALEPSS 4.8%CWE-119
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 4.8%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
22 nov 2016Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
tif_predict.h and tif_predict.c in libtiff 4.0.6 have assertions that can lead to assertion failures in debug mode, or buffer overflows in release mode, when dealing with unusual tile size like YCbCr with subsampling. Reported as MSVR 35105, aka "Predictor heap-buffer-overflow."
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →