
Preuve de concept pour CVE-2025-55891 : corruption du tas dans TIFFCP.EXE via un fichier TIFF malformé, provoquant une erreur de segmentation lors de la décompression LZW dans libtiff 3.5.7.
Une vulnérabilité de corruption de tas existe dans TIFFCP.EXE, un utilitaire en ligne de commande fourni avec Neevia docuPrinter Pro, en raison de l'utilisation d'une version obsolète et vulnérable de libtiff (v3.5.7). En fournissant un fichier TIFF spécialement conçu, un attaquant peut déclencher une erreur de segmentation lors de la décompression LZW.
Ce problème a été reproduit sous Linux (via le tiffcp open-source compilé à partir de libtiff 3.5.7) et sous Windows en utilisant le TIFFCP.EXE propriétaire distribué avec docuPrinter Pro. Sous Windows, le crash se traduit par un STATUS_ACCESS_VIOLATION et se produit sans nécessiter de privilèges spéciaux.
TIFFCP.EXE tel que distribué dans Neevia docuPrinter Pro 7.3 et versions antérieuresLa vulnérabilité est déclenchée dans la logique de décodage LZW dans tif_lzw.c au niveau de l'assertion suivante :
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
Pour usage autorisé uniquement. Cette recherche a été effectuée indépendamment de tout employeur. Protégée en vertu de l'exemption de la section 1201 du DMCA pour la recherche de sécurité de bonne foi.