Buffer overflow in LibTIFF - CVE-2020-19131
Published: June 1, 2022 / Updated: June 6, 2022
Vulnerability identifier: #VU63910
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-19131
CWE-ID: CWE-119
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service attack.
The vulnerability exists due to a boundary error in the invertImage() function in the tiffcrop component. A remote attacker can pass a specially crafted file to the application and perform a denial of service attack.
Affected software
LibTIFF
Migration Toolkit for Containers
HPE Moonshot 1500 Chassis Manager
Red Hat OpenShift Container Platform
Red Hat Advanced Cluster Management for Kubernetes
SUSE CaaS Platform
SUSE Manager Proxy
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Enterprise Storage
Red Hat CodeReady Linux Builder for IBM z Systems
Anolis OS
Red Hat CodeReady Linux Builder for ARM 64
HPE Helion Openstack
SUSE OpenStack Cloud
SUSE OpenStack Cloud Crowbar
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Server for SAP Applications
Ubuntu
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Realtime Extension
SUSE Linux Enterprise Desktop
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise Module for Desktop Applications
SUSE Linux Enterprise Module for Packagehub Subpackages
libtiffxx5 (Ubuntu package)
libtiff-tools (Ubuntu package)
libtiff5 (Ubuntu package)
libtiff-opengl (Ubuntu package)
libtiff-devel
libtiff
libtiff (Red Hat package)
tiff
libtiff5-debuginfo
libtiff5-debuginfo-32bit
tiff-debugsource
tiff-debuginfo
libtiff5
libtiff5-32bit
libtiff5-32bit-debuginfo
Tanzu Greenplum for Kubernetes
EMC ECS
VMware Tanzu Operations Manager
Dell EMC Unity Operating Environment (OE)
Dell EMC Unity XT Operating Environment (OE)
Dell EMC Unity VSA Operating Environment (OE)
Migration Toolkit for Containers
HPE Moonshot 1500 Chassis Manager
Red Hat OpenShift Container Platform
Red Hat Advanced Cluster Management for Kubernetes
SUSE CaaS Platform
SUSE Manager Proxy
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Enterprise Storage
Red Hat CodeReady Linux Builder for IBM z Systems
Anolis OS
Red Hat CodeReady Linux Builder for ARM 64
HPE Helion Openstack
SUSE OpenStack Cloud
SUSE OpenStack Cloud Crowbar
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Server for SAP Applications
Ubuntu
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Realtime Extension
SUSE Linux Enterprise Desktop
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise Module for Desktop Applications
SUSE Linux Enterprise Module for Packagehub Subpackages
libtiffxx5 (Ubuntu package)
libtiff-tools (Ubuntu package)
libtiff5 (Ubuntu package)
libtiff-opengl (Ubuntu package)
libtiff-devel
libtiff
libtiff (Red Hat package)
tiff
libtiff5-debuginfo
libtiff5-debuginfo-32bit
tiff-debugsource
tiff-debuginfo
libtiff5
libtiff5-32bit
libtiff5-32bit-debuginfo
Tanzu Greenplum for Kubernetes
EMC ECS
VMware Tanzu Operations Manager
Dell EMC Unity Operating Environment (OE)
Dell EMC Unity XT Operating Environment (OE)
Dell EMC Unity VSA Operating Environment (OE)
How to mitigate CVE-2020-19131
Install updates from vendor's website.
LibTIFF - update to 4.1.0
Migration Toolkit for Containers - addressed in versions 1.6.5, 1.7.2
Red Hat Advanced Cluster Management for Kubernetes - addressed in versions 2.4.5, 2.5.0
Tanzu Greenplum for Kubernetes - update to 2.0.0
VMware Tanzu Operations Manager - addressed in versions 2.7.25, 2.8.16, 2.9.12, 2.10.39
EMC ECS - update to 3.7.0.2
HPE Moonshot 1500 Chassis Manager - update to 4.0-b43
libtiffxx5 (Ubuntu package) - addressed in versions 4.0.9-5ubuntu0.6, 4.0.9-5ubuntu0.7, 4.0.61ubuntu0.8+esm2, 4.1.0+git191117-2ubuntu0.20.04.4, 4.1.0+git191117-2ubuntu0.20.04.5, 4.3.0-6ubuntu0.1
libtiff-tools (Ubuntu package) - addressed in versions 4.0.9-5ubuntu0.6, 4.0.9-5ubuntu0.7, 4.0.61ubuntu0.8+esm2, 4.1.0+git191117-2ubuntu0.20.04.4, 4.1.0+git191117-2ubuntu0.20.04.5, 4.3.0-6ubuntu0.1
libtiff5 (Ubuntu package) - addressed in versions 4.0.9-5ubuntu0.6, 4.0.9-5ubuntu0.7, 4.0.61ubuntu0.8+esm2, 4.1.0+git191117-2ubuntu0.20.04.4, 4.1.0+git191117-2ubuntu0.20.04.5, 4.3.0-6ubuntu0.1
libtiff-opengl (Ubuntu package) - addressed in versions 4.0.9-5ubuntu0.6, 4.0.9-5ubuntu0.7, 4.0.61ubuntu0.8+esm2, 4.1.0+git191117-2ubuntu0.20.04.4, 4.1.0+git191117-2ubuntu0.20.04.5, 4.3.0-6ubuntu0.1
libtiff-devel - update to 4.0.9-21
libtiff - update to 4.0.9-21
libtiff (Red Hat package) - update to 4.0.9-21.el8
tiff - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5-debuginfo - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5-debuginfo-32bit - update to 4.0.9-44.45.1
libtiff-devel - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
tiff-debugsource - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
tiff-debuginfo - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5 - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5-32bit - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5-32bit-debuginfo - update to 4.0.9-45.5.1
Red Hat OpenShift Container Platform - update to 4.11.0
Dell EMC Unity Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC Unity XT Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC Unity VSA Operating Environment (OE) - update to 5.2.0.0.5.173
Migration Toolkit for Containers - addressed in versions 1.6.5, 1.7.2
Red Hat Advanced Cluster Management for Kubernetes - addressed in versions 2.4.5, 2.5.0
Tanzu Greenplum for Kubernetes - update to 2.0.0
VMware Tanzu Operations Manager - addressed in versions 2.7.25, 2.8.16, 2.9.12, 2.10.39
EMC ECS - update to 3.7.0.2
HPE Moonshot 1500 Chassis Manager - update to 4.0-b43
libtiffxx5 (Ubuntu package) - addressed in versions 4.0.9-5ubuntu0.6, 4.0.9-5ubuntu0.7, 4.0.61ubuntu0.8+esm2, 4.1.0+git191117-2ubuntu0.20.04.4, 4.1.0+git191117-2ubuntu0.20.04.5, 4.3.0-6ubuntu0.1
libtiff-tools (Ubuntu package) - addressed in versions 4.0.9-5ubuntu0.6, 4.0.9-5ubuntu0.7, 4.0.61ubuntu0.8+esm2, 4.1.0+git191117-2ubuntu0.20.04.4, 4.1.0+git191117-2ubuntu0.20.04.5, 4.3.0-6ubuntu0.1
libtiff5 (Ubuntu package) - addressed in versions 4.0.9-5ubuntu0.6, 4.0.9-5ubuntu0.7, 4.0.61ubuntu0.8+esm2, 4.1.0+git191117-2ubuntu0.20.04.4, 4.1.0+git191117-2ubuntu0.20.04.5, 4.3.0-6ubuntu0.1
libtiff-opengl (Ubuntu package) - addressed in versions 4.0.9-5ubuntu0.6, 4.0.9-5ubuntu0.7, 4.0.61ubuntu0.8+esm2, 4.1.0+git191117-2ubuntu0.20.04.4, 4.1.0+git191117-2ubuntu0.20.04.5, 4.3.0-6ubuntu0.1
libtiff-devel - update to 4.0.9-21
libtiff - update to 4.0.9-21
libtiff (Red Hat package) - update to 4.0.9-21.el8
tiff - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5-debuginfo - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5-debuginfo-32bit - update to 4.0.9-44.45.1
libtiff-devel - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
tiff-debugsource - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
tiff-debuginfo - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5 - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5-32bit - addressed in versions 4.0.9-44.45.1, 4.0.9-45.5.1
libtiff5-32bit-debuginfo - update to 4.0.9-45.5.1
Red Hat OpenShift Container Platform - update to 4.11.0
Dell EMC Unity Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC Unity XT Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC Unity VSA Operating Environment (OE) - update to 5.2.0.0.5.173
External References
- http://bugzilla.maptools.org/show_bug.cgi?id=2831
- http://blog.topsec.com.cn/%E5%A4%A9%E8%9E%8D%E4%BF%A1%E5%85%B3%E4%BA%8Elibtiff%E4%B8%ADinvertimage%E5%87%BD%E6%95%B0%E5%A0%86%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E7%9A%84%E5%88%86%E6%9E%90/
- https://lists.debian.org/debian-lts-announce/2021/10/msg00004.html
Related Security Bulletins
- Denial of service in LibTIFF
- Multiple vulnerabilities in Red Hat Advanced Cluster Management 2.4
- Multiple vulnerabilities in Red Hat Migration Toolkit for Containers (MTC)
- Ubuntu update for tiff
- Multiple vulnerabilities in OpenShift Container Platform 4.11
- Ubuntu update for tiff
- Ubuntu update for tiff
- Multiple vulnerabilities in Dell Elastic Cloud Storage (ECS)
- Red Hat Enterprise Linux 8 update for libtiff
- SUSE update for tiff
- SUSE update for tiff
- VMware Tanzu products update for LibTIFF
- Multiple vulnerabilities in Dell Unity, Dell UnityVSA, and Dell Unity XT
- Multiple vulnerabilities in HPE Moonshot 1500 Chassis Manager
- Multiple vulnerabilities in Migration Toolkit for Containers 1.6
- Multiple vulnerabilities in Red Hat Advanced Cluster Management for Kubernetes 2
- Anolis OS update for libtiff