Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55891 — Preuve de concept pour CVE-2025-55891 : corruption du tas dans TIFFCP.EXE via un fichier TIFF malformé, provoquant une erreur de segmentation lors de la décompression LZW dans libtiff 3.5.7. | Kitploit
Outils/GitHubGitHub/terribledactyl/cve-2025-55891
Analyse des VulnérabilitésExploitationRétro-ingénierieFuzzingAnalyse de MalwareExploitation de Binaires
GitHubterribledactyl/cve-2025-55891

CVE-2025-55891

Preuve de concept pour CVE-2025-55891 : corruption du tas dans TIFFCP.EXE via un fichier TIFF malformé, provoquant une erreur de segmentation lors de la décompression LZW dans libtiff 3.5.7.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 11 moisPas encore vérifié

CVE-2025-55891: Corruption de tas dans TIFFCP.EXE (docuPrinter Pro) via un fichier TIFF malformé

Résumé

Une vulnérabilité de corruption de tas existe dans TIFFCP.EXE, un utilitaire en ligne de commande fourni avec Neevia docuPrinter Pro, en raison de l'utilisation d'une version obsolète et vulnérable de libtiff (v3.5.7). En fournissant un fichier TIFF spécialement conçu, un attaquant peut déclencher une erreur de segmentation lors de la décompression LZW.

Ce problème a été reproduit sous Linux (via le tiffcp open-source compilé à partir de libtiff 3.5.7) et sous Windows en utilisant le TIFFCP.EXE propriétaire distribué avec docuPrinter Pro. Sous Windows, le crash se traduit par un STATUS_ACCESS_VIOLATION et se produit sans nécessiter de privilèges spéciaux.

Logiciel affecté

  • TIFFCP.EXE tel que distribué dans Neevia docuPrinter Pro 7.3 et versions antérieures
  • libtiff version 3.5.7 (point de vulnérabilité original en amont)

Détails techniques

La vulnérabilité est déclenchée dans la logique de décodage LZW dans tif_lzw.c au niveau de l'assertion suivante :

root@kitploit:~
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);

Avertissements

Pour usage autorisé uniquement. Cette recherche a été effectuée indépendamment de tout employeur. Protégée en vertu de l'exemption de la section 1201 du DMCA pour la recherche de sécurité de bonne foi.

Télécharger l’outil