Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55891 — Proof-of-Concept für CVE-2025-55891: Heap-Korruption in TIFFCP.EXE durch eine fehlerhafte TIFF-Datei, die einen Segmentation Fault während der LZW-Dekomprimierung in libtiff 3.5.7 auslöst. | Kitploit
Tools/GitHubGitHub/terribledactyl/cve-2025-55891
SchwachstellenanalyseExploitationReverse EngineeringFuzzingMalware-AnalyseBinary-Exploitation
GitHubterribledactyl/cve-2025-55891

CVE-2025-55891

Proof-of-Concept für CVE-2025-55891: Heap-Korruption in TIFFCP.EXE durch eine fehlerhafte TIFF-Datei, die einen Segmentation Fault während der LZW-Dekomprimierung in libtiff 3.5.7 auslöst.

Repository anzeigen
13vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55891: Heap-Korruption in TIFFCP.EXE (docuPrinter Pro) durch manipulierte TIFF-Datei

Zusammenfassung

In TIFFCP.EXE, einem Befehlszeilenprogramm, das zusammen mit Neevia docuPrinter Pro ausgeliefert wird, besteht eine Heap-Korruptions-Sicherheitslücke aufgrund der Verwendung einer veralteten und anfälligen Version von libtiff (v3.5.7). Durch die Bereitstellung einer speziell manipulierten TIFF-Datei kann ein Angreifer während der LZW-Dekomprimierung einen Speicherzugriffsfehler auslösen.

Dieses Problem wurde sowohl unter Linux (über das aus libtiff 3.5.7 kompilierte Open-Source-tiffcp) als auch unter Windows mit dem proprietären TIFFCP.EXE, das mit docuPrinter Pro vertrieben wird, reproduziert. Unter Windows führt der Absturz zu einer STATUS_ACCESS_VIOLATION und tritt ohne die Notwendigkeit spezieller Berechtigungen auf.

Betroffene Software

  • TIFFCP.EXE, wie es in Neevia docuPrinter Pro 7.3 und früher vertrieben wird
  • libtiff Version 3.5.7 (ursprünglicher Upstream-Schwachstellenpunkt)

Technische Details

Die Schwachstelle wird in der LZW-Decodierungslogik innerhalb von tif_lzw.c an der folgenden Zusicherung ausgelöst:

assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);

Haftungsausschlüsse

Nur für autorisierte Nutzung. Diese Forschung wurde unabhängig von einem Arbeitgeber durchgeführt. Geschützt durch die Ausnahmeregelung des § 1201 des DMCA für Sicherheitsforschung in gutem Glauben.

Tool herunterladen