UBUNTU-CVE-2016-3945
Dashboard / Vulnerabilities / UBUNTU-CVE-2016-3945
UBUNTU-CVE-2016-3945
Published: 21 Sept 2016Last Modified: 22 Apr 2026
Upstream:
Aliases:
Summary:
Details: Multiple integer overflows in the (1) cvt_by_strip and (2) cvt_by_tile functions in the tiff2rgba tool in LibTIFF 4.0.6 and earlier, when -b mode is enabled, allow remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted TIFF image, which triggers an out-of-bounds write.
References: https://ubuntu.com/security/CVE-2016-3945, http://www.openwall.com/lists/oss-security/2016/04/08/6, https://ubuntu.com/security/notices/USN-3212-1, https://ubuntu.com/security/notices/USN-3212-4, https://www.cve.org/CVERecord?id=CVE-2016-3945
Affected packages
Package
Name: tiff
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=trusty
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -4.0.3-7ubuntu0.6
Affected versions
4.0.2-4ubuntu3
4.0.3-5ubuntu1
4.0.3-6
4.0.3-6ubuntu1
4.0.3-7
4.0.3-7ubuntu0.1
4.0.3-7ubuntu0.2
4.0.3-7ubuntu0.3
4.0.3-7ubuntu0.4
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
