Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/terribledactyl/cve-2025-55891
SchwachstellenanalyseExploitationReverse EngineeringFuzzingMalware-AnalyseBinary-Exploitation
GitHubterribledactyl/cve-2025-55891

CVE-2025-55891

Proof-of-Concept für CVE-2025-55891: Heap-Korruption in TIFFCP.EXE durch eine fehlerhafte TIFF-Datei, die einen Segmentation Fault während der LZW-Dekomprimierung in libtiff 3.5.7 auslöst.

Repository anzeigen
3vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55891: Heap-Korruption in TIFFCP.EXE (docuPrinter Pro) durch manipulierte TIFF-Datei

Zusammenfassung

In TIFFCP.EXE, einem Befehlszeilenprogramm, das zusammen mit Neevia docuPrinter Pro ausgeliefert wird, besteht eine Heap-Korruptions-Sicherheitslücke aufgrund der Verwendung einer veralteten und anfälligen Version von libtiff (v3.5.7). Durch die Bereitstellung einer speziell manipulierten TIFF-Datei kann ein Angreifer während der LZW-Dekomprimierung einen Speicherzugriffsfehler auslösen.

Dieses Problem wurde sowohl unter Linux (über das aus libtiff 3.5.7 kompilierte Open-Source-tiffcp) als auch unter Windows mit dem proprietären TIFFCP.EXE, das mit docuPrinter Pro vertrieben wird, reproduziert. Unter Windows führt der Absturz zu einer STATUS_ACCESS_VIOLATION und tritt ohne die Notwendigkeit spezieller Berechtigungen auf.

Betroffene Software

  • , wie es in vertrieben wird
TIFFCP.EXE
Neevia docuPrinter Pro 7.3 und früher
  • libtiff Version 3.5.7 (ursprünglicher Upstream-Schwachstellenpunkt)
  • Technische Details

    Die Schwachstelle wird in der LZW-Decodierungslogik innerhalb von tif_lzw.c an der folgenden Zusicherung ausgelöst:

    root@kitploit:~
    assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
    

    Haftungsausschlüsse

    Nur für autorisierte Nutzung. Diese Forschung wurde unabhängig von einem Arbeitgeber durchgeführt. Geschützt durch die Ausnahmeregelung des § 1201 des DMCA für Sicherheitsforschung in gutem Glauben.

    Tool herunterladen