
إثبات المفهوم لـ CVE-2025-55891: تلف في الكومة في TIFFCP.EXE عبر ملف TIFF ضار، مما يؤدي إلى خطأ تجزئة أثناء فك ضغط LZW في libtiff 3.5.7.
توجد ثغرة تلف في الكومة في TIFFCP.EXE، وهي أداة سطر أوامر مرفقة مع Neevia docuPrinter Pro، بسبب استخدام إصدار قديم وهش من libtiff (v3.5.7). من خلال توفير ملف TIFF مُصمم خصيصًا، يمكن للمهاجم إحداث خطأ تجزئة أثناء فك ضغط LZW.
تم إعادة إنتاج هذه المشكلة على كلٍّ من Linux (عبر tiffcp مفتوح المصدر المُجمَّع من libtiff 3.5.7) وWindows باستخدام TIFFCP.EXE الخاص الموزَّع مع docuPrinter Pro. على Windows، يؤدي الانهيار إلى STATUS_ACCESS_VIOLATION ويحدث دون الحاجة إلى أي صلاحيات خاصة.
TIFFCP.EXE كما هو موزَّع في Neevia docuPrinter Pro 7.3 والإصدارات الأقدمتُستغل الثغرة في منطق فك تشفير LZW داخل tif_lzw.c عند التأكيد (assertion) التالي:
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
للاستخدام المصرح به فقط. تم إجراء هذا البحث بشكل مستقل عن أي جهة عمل. محمي بموجب إعفاء القسم 1201 من قانون DMCA لأغراض البحث الأمني بحسن نية.