| 原作者 | サム・レフラー、 シリコングラフィックス |
|---|---|
| 初回リリース | 1988年 |
| 安定リリース | 4.7.0 [1]
/ 2024年9月18日 |
| リポジトリ |
|
| 書かれた | C |
| ライセンス | BSDライクなライセンス |
| Webサイト | gitlab.io/libtiff/ からダウンロードできます。 |
LibTIFFは、タグ イメージ ファイル形式(略称 TIFF) ファイルの読み取りと書き込みを行うライブラリです。このセットには、TIFF を処理するためのコマンド ラインツールも含まれています。ソース コードで配布されており、あらゆる種類のプラットフォーム用のバイナリ ビルドとして入手できます。LibTIFF ソフトウェアは、もともとSilicon Graphicsで働いていたSam Lefflerによって作成されました。
特徴
LibTIFF 4.0 には、 4 GiB を超えるファイルであるBigTIFFのサポートが追加されました。
TIFFツール
バージョン 4.6.0 以降、メンテナンス不足のため、いくつかのツールはデフォルトでビルドされなくなりました。これらのツールはソース コードとして引き続き利用可能です。サポートされている残りのツールは、tiffinfo、tiffdump、tiffcp、tiffset、および tiffsplit のみです。
4.7.0 のリリースにより、削除されたすべてのツールが復元され、デフォルトで再度ビルドされます。
エクスプロイト
TIFFファイルは、さまざまなデータ タイプを指すファイル内のオフセットを含む小さな記述子ブロックで構成されています。オフセット値が間違っていると、プログラムがファイルの誤った部分を読み取ろうとしたり、ファイルの物理的な末尾を超えて読み取ろうとしたりする可能性があります。ファイル内のパケットまたは行の長さが不適切にエンコードされていると、適切な境界チェックがないレンダリング プログラムが内部バッファーをオーバーフローさせる可能性があります。
LibTIFFには複数のバッファオーバーフローが発見されている。[2] [3] [4]これらのうちいくつかは、 PlayStation Portableで署名されていないコードを 実行するために使用されたり、[5] iPhoneやiPod Touchのファームウェアでサードパーティのアプリケーションを実行したりするために使用されたりしている。[6]
参考文献
- ^ "libtiff 4.7.0 · libtiff / libtiff · GitLab" . 2024年9月19日閲覧。
- ^ libTIFF BitsPerSample タグ バッファ オーバーフロー脆弱性 リリース日:2005-05-11 - Secunia アドバイザリ
- ^ 3.7.2 より前の libTIFF のスタックベースのバッファ オーバーフローにより、不正な BitsPerSample タグを持つ TIFF ファイルを介してリモートの攻撃者が任意のコードを実行できるようになります。 - CVE - CVE-2005-1544 (レビュー中) 割り当て済み (20050514)
- ^ libTIFF の複数の脆弱性 リリース日: 2006-08-02 - Secunia アドバイザリ
- ^ Sony PSP TIFF 画像表示コード実行脆弱性 リリース日: 2006-08-31 - Secunia Advisories
- ^ iPhone TIFF エクスプロイトの詳細が MacNN と MNM Media に掲載されました (2007/10/17 アーカイブ版)
外部リンク
- 公式サイト
- LibTIFF メーリングリスト アーカイブ
- LibTiff.NET - LibTIFF の .NET バージョン
