LibTIFF es una biblioteca para leer y escribir archivos de formato de archivo de imagen de etiqueta (abreviado TIFF). El conjunto también contiene herramientas de línea de comandos para procesar archivos TIFF. Se distribuye en código fuente y se puede encontrar como compilaciones binarias para todo tipo de plataformas. El software LibTIFF fue escrito originalmente por Sam Leffler mientras trabajaba para Silicon Graphics .
Características
Se incluyó soporte para BigTIFF , archivos de más de 4 GiB , en LibTIFF 4.0.
Herramientas TIFF
A partir de la versión 4.6.0, varias herramientas ya no se incluyen de forma predeterminada debido a la falta de mantenimiento. Estas herramientas aún están disponibles como código fuente. Las únicas herramientas compatibles restantes son: tiffinfo, tiffdump, tiffcp, tiffset y tiffsplit.
Con el lanzamiento de 4.7.0, todas las herramientas eliminadas se restauran y se compilan nuevamente de forma predeterminada.
Hazañas
Un archivo TIFF se compone de pequeños bloques de descripción que contienen desplazamientos dentro del archivo que apuntan a una variedad de tipos de datos. Los valores de desplazamiento incorrectos pueden hacer que los programas intenten leer partes erróneas del archivo o intenten leer más allá del final físico del archivo . Las longitudes de línea o paquetes codificados incorrectamente dentro del archivo pueden hacer que los programas de renderizado que carecen de controles de límites adecuados desborden sus búferes internos .
Se han encontrado múltiples desbordamientos de búfer en LibTIFF. [2] [3] [4] Algunos de estos también se han utilizado para ejecutar código sin firmar en PlayStation Portable , [5] así como para ejecutar aplicaciones de terceros en el firmware del iPhone y iPod Touch . [6]
Referencias
- ^ "libtiff 4.7.0 · libtiff / libtiff · GitLab" . Consultado el 19 de septiembre de 2024 .
- ^ Vulnerabilidad de desbordamiento de búfer de etiqueta BitsPerSample de libTIFF Fecha de publicación: 2005-05-11 - Avisos de Secunia
- ^ El desbordamiento de búfer basado en pila en libTIFF anterior a la versión 3.7.2 permite a atacantes remotos ejecutar código arbitrario a través de un archivo TIFF con una etiqueta BitsPerSample mal formada. - CVE - CVE-2005-1544 (en revisión) Asignado (20050514)
- ^ libTIFF Múltiples vulnerabilidades Fecha de publicación: 2006-08-02 - Avisos de Secunia
- ^ Vulnerabilidad de ejecución de código de visualización de imágenes TIFF en Sony PSP Fecha de publicación: 2006-08-31 - Avisos de Secunia
- ^ Detalles del exploit TIFF del iPhone publicados MacNN & MNM Media, 17/10/2007 Versión archivada
Enlaces externos
- Sitio web oficial
- Archivo de la lista de correo de LibTIFF
- LibTiff.NET - Versión .NET de LibTIFF