
Prueba de concepto para CVE-2025-55891: corrupción de montón en TIFFCP.EXE mediante un archivo TIFF malformado, que provoca una falla de segmentación durante la descompresión LZW en libtiff 3.5.7.
Existe una vulnerabilidad de corrupción del montón en TIFFCP.EXE, una utilidad de línea de comandos incluida con Neevia docuPrinter Pro, debido al uso de una versión desactualizada y vulnerable de libtiff (v3.5.7). Al proporcionar un archivo TIFF especialmente diseñado, un atacante puede provocar una violación de segmento durante la descompresión LZW.
Este problema se ha reproducido tanto en Linux (mediante la herramienta de código abierto tiffcp compilada a partir de libtiff 3.5.7) como en Windows usando el TIFFCP.EXE propietario distribuido con docuPrinter Pro. En Windows, el fallo provoca un STATUS_ACCESS_VIOLATION y se produce sin requerir privilegios especiales.
TIFFCP.EXE tal como se distribuye en La vulnerabilidad se desencadena en la lógica de decodificación LZW dentro de tif_lzw.c en la siguiente aserción:
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
Solo para uso autorizado. Esta investigación se realizó de forma independiente de cualquier empleador. Protegida bajo la exención de la Sección 1201 de la DMCA para la investigación de seguridad de buena fe.