
Proof-of-Concept für CVE-2025-55891: Heap-Korruption in TIFFCP.EXE durch eine fehlerhafte TIFF-Datei, die einen Segmentation Fault während der LZW-Dekomprimierung in libtiff 3.5.7 auslöst.
In TIFFCP.EXE, einem Befehlszeilenprogramm, das zusammen mit Neevia docuPrinter Pro ausgeliefert wird, besteht eine Heap-Korruptions-Sicherheitslücke aufgrund der Verwendung einer veralteten und anfälligen Version von libtiff (v3.5.7). Durch die Bereitstellung einer speziell manipulierten TIFF-Datei kann ein Angreifer während der LZW-Dekomprimierung einen Speicherzugriffsfehler auslösen.
Dieses Problem wurde sowohl unter Linux (über das aus libtiff 3.5.7 kompilierte Open-Source-tiffcp) als auch unter Windows mit dem proprietären TIFFCP.EXE, das mit docuPrinter Pro vertrieben wird, reproduziert. Unter Windows führt der Absturz zu einer STATUS_ACCESS_VIOLATION und tritt ohne die Notwendigkeit spezieller Berechtigungen auf.
TIFFCP.EXEDie Schwachstelle wird in der LZW-Decodierungslogik innerhalb von tif_lzw.c an der folgenden Zusicherung ausgelöst:
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
Nur für autorisierte Nutzung. Diese Forschung wurde unabhängig von einem Arbeitgeber durchgeführt. Geschützt durch die Ausnahmeregelung des § 1201 des DMCA für Sicherheitsforschung in gutem Glauben.