Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2016-9535

CVE-2016-9535 : sévérité critical (CVSS 9.8). Aucune app du catalogue suivi n'est liée à cette CVE.

Gravité (CVSS)
9.8

Échelle NVD

Exploitation
4.7 %

EPSS, prédiction à 30 jours

Apps suivies
0
Encore exposées
0

EN tif_predict.h and tif_predict.c in libtiff 4.0.6 have assertions that can lead to assertion failures in debug mode, or buffer overflows in release mode, when dealing with unusual tile size like YCbCr with subsampling. Reported as MSVR 35105, aka "Predictor heap-buffer-overflow."

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS 4.68% au-dessus de la médiane percentile 91.4%

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Voir sur NVD ↗ Advisory · github.com