
CVE-2025-55891 के लिए प्रूफ-ऑफ-कॉनसेप्ट: TIFFCP.EXE में हीप कॉरप्शन खराब TIFF फ़ाइल के माध्यम से, libtiff 3.5.7 में LZW डीकंप्रेशन के दौरान सेगमेंटेशन फॉल्ट ट्रिगर करता है।
एक हीप करप्शन भेद्यता TIFFCP.EXE में मौजूद है, जो Neevia docuPrinter Pro के साथ बंडल की गई एक कमांड-लाइन उपयोगिता है, जो libtiff (v3.5.7) के पुराने और भेद्य संस्करण के उपयोग के कारण है। एक विशेष रूप से तैयार की गई TIFF फ़ाइल प्रदान करके, एक हमलावर LZW डीकंप्रेसन के दौरान सेगमेंटेशन फॉल्ट को ट्रिगर कर सकता है।
यह समस्या लिनक्स (libtiff 3.5.7 से संकलित ओपन-सोर्स tiffcp के माध्यम से) और विंडोज दोनों पर docuPrinter Pro के साथ वितरित मालिकाना TIFFCP.EXE का उपयोग करके पुन: प्रस्तुत की गई है। विंडोज पर, क्रैश STATUS_ACCESS_VIOLATION में परिणत होता है और बिना किसी विशेष अनुमति की आवश्यकता के होता है।
TIFFCP.EXE जैसा कि Neevia docuPrinter Pro 7.3 और पहले में वितरित हैभेद्यता tif_lzw.c के भीतर LZW डिकोडिंग तर्क में निम्नलिखित असर्शन पर ट्रिगर होती है:
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
केवल अधिकृत उपयोग के लिए। यह शोध किसी भी नियोक्ता से स्वतंत्र रूप से किया गया था। अच्छे विश्वास की सुरक्षा अनुसंधान के लिए DMCA की धारा 1201 छूट के तहत संरक्षित।