{"api_version":"1","generated_at":"2026-07-23T09:01:17+00:00","cve":"CVE-2006-3464","urls":{"html":"https://cve.report/CVE-2006-3464","api":"https://cve.report/api/cve/CVE-2006-3464.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-3464","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-3464"},"summary":{"title":"CVE-2006-3464","description":"TIFF library (libtiff) before 3.8.2 allows context-dependent attackers to pass numeric range checks and possibly execute code, and trigger assert errors, via large offset values in a TIFF directory that lead to an integer overflow and other unspecified vectors involving \"unchecked arithmetic operations\".","state":"PUBLIC","assigner":"secalert@redhat.com","published_at":"2006-08-03 01:04:00","updated_at":"2017-10-11 01:31:00"},"problem_types":["CWE-189"],"metrics":[],"references":[{"url":"http://www.redhat.com/support/errata/RHSA-2006-0648.html","name":"RHSA-2006:0648","refsource":"REDHAT","tags":["Vendor Advisory"],"title":"rhn.redhat.com | Red Hat Support","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21319","name":"21319","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Secunia - Advisories - SUSE update for libtiff","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21346","name":"21346","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Secunia - Advisories - Trustix updates for multiple packages","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22036","name":"22036","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"SGI Advanced Linux Environment Multiple Updates - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21392","name":"21392","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Mandriva update for libtiff - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21338","name":"21338","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Ubuntu update for tiff - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.ubuntu.com/usn/usn-330-1","name":"USN-330-1","refsource":"UBUNTU","tags":[],"title":"usn/usn-330-1 - Ubuntu: Linux for human beings","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://sunsolve.sun.com/search/document.do?assetkey=1-66-201331-1","name":"201331","refsource":"SUNALERT","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://www.securityfocus.com/bid/19286","name":"19286","refsource":"BID","tags":[],"title":"LibTIFF Sanity Checks Multiple Denial of Service Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://secunia.com/advisories/21632","name":"21632","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Red Hat update for kdegraphics - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21370","name":"21370","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Gentoo update for tiff - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21304","name":"21304","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"libTIFF Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://issues.rpath.com/browse/RPL-558","name":"https://issues.rpath.com/browse/RPL-558","refsource":"CONFIRM","tags":[],"title":"[#RPL-558] Multiple Vulnerabilities in libtiff - rPath JIRA","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://secunia.com/advisories/21290","name":"21290","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Red Hat update for libtiff - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21274","name":"21274","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"rPath update for libtiff - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21334","name":"21334","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Debian update for tiff - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://slackware.com/security/viewer.php?l=slackware-security&y=2006&m=slackware-security.536600","name":"SSA:2006-230","refsource":"SLACKWARE","tags":[],"title":"The Slackware Linux Project: Slackware Security Advisories","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/27832","name":"27832","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Sun Solaris libTIFF Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21537","name":"21537","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Slackware update for libtiff - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21598","name":"21598","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"SGI Advanced Linux Environment Multiple Updates - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lwn.net/Alerts/194228/","name":"2006-0044","refsource":"TRUSTIX","tags":[],"title":"Trustix alert TSLSA-2006-0044 (apache, gnupg, libtiff) [LWN.net]","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"ftp://patches.sgi.com/support/free/security/advisories/20060801-01-P","name":"20060801-01-P","refsource":"SGI","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://www.debian.org/security/2006/dsa-1137","name":"DSA-1137","refsource":"DEBIAN","tags":["Patch","Vendor Advisory"],"title":"Debian -- Security Information -- DSA-1137-1 tiff","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"ftp://patches.sgi.com/support/free/security/advisories/20060901-01-P.asc","name":"20060901-01-P","refsource":"SGI","tags":["Patch"],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10916","name":"oval:org.mitre.oval:def:10916","refsource":"OVAL","tags":[],"title":"Repository  /  Oval Repository","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3105","name":"ADV-2006-3105","refsource":"VUPEN","tags":["Vendor Advisory"],"title":"Webmail - OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.novell.com/linux/security/advisories/2006_44_libtiff.html","name":"SUSE-SA:2006:044","refsource":"SUSE","tags":[],"title":"Security Announcement","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://www.gentoo.org/security/en/glsa/glsa-200608-07.xml","name":"GLSA-200608-07","refsource":"GENTOO","tags":[],"title":"Gentoo Linux Documentation\n--\n  libTIFF: Multiple vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.mandriva.com/security/advisories?name=MDKSA-2006:136","name":"MDKSA-2006:136","refsource":"MANDRIVA","tags":[],"title":"Advisories - Mandriva Linux","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.mandriva.com/security/advisories?name=MDKSA-2006:137","name":"MDKSA-2006:137","refsource":"MANDRIVA","tags":[],"title":"Advisories - Mandriva Linux","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21501","name":"21501","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Avaya Products libTIFF Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1016628","name":"1016628","refsource":"SECTRACK","tags":[],"title":"SecurityTracker.com Archives - LibTIFF Multiple Bugs Let Remote Users Execute Arbitrary Code","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://support.avaya.com/elmodocs2/security/ASA-2006-166.htm","name":"http://support.avaya.com/elmodocs2/security/ASA-2006-166.htm","refsource":"CONFIRM","tags":[],"title":"ASA-2006-166 (RHSA-2006-0603)","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-103160-1","name":"103160","refsource":"SUNALERT","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://www.vupen.com/english/advisories/2007/4034","name":"ADV-2007-4034","refsource":"VUPEN","tags":["Vendor Advisory"],"title":"Webmail - OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.redhat.com/support/errata/RHSA-2006-0603.html","name":"RHSA-2006:0603","refsource":"REDHAT","tags":["Vendor Advisory"],"title":"rhn.redhat.com | Red Hat Support","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-3464","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-3464","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"3464","vulnerable":"1","versionEndIncluding":"3.8.1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"libtiff","cpe5":"libtiff","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[{"cvename":"CVE-2006-3464","organization":"Red Hat","lastmodified":"2007-03-14","contributor":"Mark J Cox","statementText":"Red Hat Enterprise Linux 5 is not vulnerable to this issue as it contains a backported patch.","cve_year":"2006","cve_id":"3464","crc32":"e4ada83e"}],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"secalert@redhat.com","ID":"CVE-2006-3464","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"TIFF library (libtiff) before 3.8.2 allows context-dependent attackers to pass numeric range checks and possibly execute code, and trigger assert errors, via large offset values in a TIFF directory that lead to an integer overflow and other unspecified vectors involving \"unchecked arithmetic operations\"."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20060801-01-P","refsource":"SGI","url":"ftp://patches.sgi.com/support/free/security/advisories/20060801-01-P"},{"name":"21501","refsource":"SECUNIA","url":"http://secunia.com/advisories/21501"},{"name":"MDKSA-2006:136","refsource":"MANDRIVA","url":"http://www.mandriva.com/security/advisories?name=MDKSA-2006:136"},{"name":"21537","refsource":"SECUNIA","url":"http://secunia.com/advisories/21537"},{"name":"21632","refsource":"SECUNIA","url":"http://secunia.com/advisories/21632"},{"name":"GLSA-200608-07","refsource":"GENTOO","url":"http://www.gentoo.org/security/en/glsa/glsa-200608-07.xml"},{"name":"21338","refsource":"SECUNIA","url":"http://secunia.com/advisories/21338"},{"name":"USN-330-1","refsource":"UBUNTU","url":"http://www.ubuntu.com/usn/usn-330-1"},{"name":"http://support.avaya.com/elmodocs2/security/ASA-2006-166.htm","refsource":"CONFIRM","url":"http://support.avaya.com/elmodocs2/security/ASA-2006-166.htm"},{"name":"1016628","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016628"},{"name":"DSA-1137","refsource":"DEBIAN","url":"http://www.debian.org/security/2006/dsa-1137"},{"name":"21370","refsource":"SECUNIA","url":"http://secunia.com/advisories/21370"},{"name":"21598","refsource":"SECUNIA","url":"http://secunia.com/advisories/21598"},{"name":"RHSA-2006:0648","refsource":"REDHAT","url":"http://www.redhat.com/support/errata/RHSA-2006-0648.html"},{"name":"MDKSA-2006:137","refsource":"MANDRIVA","url":"http://www.mandriva.com/security/advisories?name=MDKSA-2006:137"},{"name":"ADV-2007-4034","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2007/4034"},{"name":"SUSE-SA:2006:044","refsource":"SUSE","url":"http://www.novell.com/linux/security/advisories/2006_44_libtiff.html"},{"name":"21290","refsource":"SECUNIA","url":"http://secunia.com/advisories/21290"},{"name":"21274","refsource":"SECUNIA","url":"http://secunia.com/advisories/21274"},{"name":"ADV-2006-3105","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3105"},{"name":"RHSA-2006:0603","refsource":"REDHAT","url":"http://www.redhat.com/support/errata/RHSA-2006-0603.html"},{"name":"20060901-01-P","refsource":"SGI","url":"ftp://patches.sgi.com/support/free/security/advisories/20060901-01-P.asc"},{"name":"21304","refsource":"SECUNIA","url":"http://secunia.com/advisories/21304"},{"name":"SSA:2006-230-01","refsource":"SLACKWARE","url":"http://slackware.com/security/viewer.php?l=slackware-security&y=2006&m=slackware-security.536600"},{"name":"https://issues.rpath.com/browse/RPL-558","refsource":"CONFIRM","url":"https://issues.rpath.com/browse/RPL-558"},{"name":"27832","refsource":"SECUNIA","url":"http://secunia.com/advisories/27832"},{"name":"21346","refsource":"SECUNIA","url":"http://secunia.com/advisories/21346"},{"name":"201331","refsource":"SUNALERT","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-66-201331-1"},{"name":"19286","refsource":"BID","url":"http://www.securityfocus.com/bid/19286"},{"name":"21319","refsource":"SECUNIA","url":"http://secunia.com/advisories/21319"},{"name":"21392","refsource":"SECUNIA","url":"http://secunia.com/advisories/21392"},{"name":"21334","refsource":"SECUNIA","url":"http://secunia.com/advisories/21334"},{"name":"oval:org.mitre.oval:def:10916","refsource":"OVAL","url":"https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10916"},{"name":"22036","refsource":"SECUNIA","url":"http://secunia.com/advisories/22036"},{"name":"2006-0044","refsource":"TRUSTIX","url":"http://lwn.net/Alerts/194228/"},{"name":"103160","refsource":"SUNALERT","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-103160-1"}]}},"nvd":{"publishedDate":"2006-08-03 01:04:00","lastModifiedDate":"2017-10-11 01:31:00","problem_types":["CWE-189"],"metrics":{"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL","baseScore":7.5},"severity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:libtiff:libtiff:*:*:*:*:*:*:*:*","versionEndIncluding":"3.8.1","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"3464","Ordinal":"18789","Title":"CVE-2006-3464","CVE":"CVE-2006-3464","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"3464","Ordinal":"1","NoteData":"TIFF library (libtiff) before 3.8.2 allows context-dependent attackers to pass numeric range checks and possibly execute code, and trigger assert errors, via large offset values in a TIFF directory that lead to an integer overflow and other unspecified vectors involving \"unchecked arithmetic operations\".","Type":"Description","Title":null},{"CveYear":"2006","CveId":"3464","Ordinal":"2","NoteData":"2006-08-02","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"3464","Ordinal":"3","NoteData":"2017-10-09","Type":"Other","Title":"Modified"}]}}}