Tre sikkerhedshuller i LibTIFF står åbne
Af Torben B. Sørensen, 27/10/16
Sikkerhedsforskere har fundet tre sårbarheder i programmeringsbiblioteket LibTIFF, som applikationer bruger til at behandle billeder i TIFF-format. Der er udviklet rettelser til to af hullerne.
Alle sårbarhederne findes i LibTIFF 4.0.6, der er den nyeste udgave af biblioteket. Udviklerne har frigivet to sikkerhedsrettelser, der kan hentes fra LibTIFF's Github-sted.
Angribere kan udnytte sårbarhederne ved at udforme TIFF-filer på en særlig måde. Det får programmet til at gå ned og giver mulighed for at afvikle programkode.
Dansk