Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55891 — Prueba de concepto para CVE-2025-55891: corrupción de montón en TIFFCP.EXE mediante un archivo TIFF malformado, que provoca una falla de segmentación durante la descompresión LZW en libtiff 3.5.7. | Kitploit
Herramientas/GitHubGitHub/terribledactyl/cve-2025-55891
Análisis de VulnerabilidadesExplotaciónIngeniería InversaFuzzingAnálisis de MalwareExplotación de Binarios
GitHubterribledactyl/cve-2025-55891

CVE-2025-55891

Prueba de concepto para CVE-2025-55891: corrupción de montón en TIFFCP.EXE mediante un archivo TIFF malformado, que provoca una falla de segmentación durante la descompresión LZW en libtiff 3.5.7.

Ver Repositorio
3hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55891: Corrupción del montón en TIFFCP.EXE (docuPrinter Pro) mediante un archivo TIFF malformado

Resumen

Existe una vulnerabilidad de corrupción del montón en TIFFCP.EXE, una utilidad de línea de comandos incluida con Neevia docuPrinter Pro, debido al uso de una versión desactualizada y vulnerable de libtiff (v3.5.7). Al proporcionar un archivo TIFF especialmente diseñado, un atacante puede provocar una violación de segmento durante la descompresión LZW.

Este problema se ha reproducido tanto en Linux (mediante la herramienta de código abierto tiffcp compilada a partir de libtiff 3.5.7) como en Windows usando el TIFFCP.EXE propietario distribuido con docuPrinter Pro. En Windows, el fallo provoca un STATUS_ACCESS_VIOLATION y se produce sin requerir privilegios especiales.

Software afectado

  • TIFFCP.EXE tal como se distribuye en
Neevia docuPrinter Pro 7.3 y versiones anteriores
  • libtiff versión 3.5.7 (punto de vulnerabilidad original del proyecto upstream)
  • Detalles técnicos

    La vulnerabilidad se desencadena en la lógica de decodificación LZW dentro de tif_lzw.c en la siguiente aserción:

    root@kitploit:~
    assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
    

    Avisos legales

    Solo para uso autorizado. Esta investigación se realizó de forma independiente de cualquier empleador. Protegida bajo la exención de la Sección 1201 de la DMCA para la investigación de seguridad de buena fe.

    Descargar herramienta