
CVE-2025-55891 के लिए प्रूफ-ऑफ-कॉनसेप्ट: TIFFCP.EXE में हीप कॉरप्शन खराब TIFF फ़ाइल के माध्यम से, libtiff 3.5.7 में LZW डीकंप्रेशन के दौरान सेगमेंटेशन फॉल्ट ट्रिगर करता है।
एक हीप करप्शन भेद्यता TIFFCP.EXE में मौजूद है, जो Neevia docuPrinter Pro के साथ बंडल की गई एक कमांड-लाइन उपयोगिता है, जो libtiff (v3.5.7) के पुराने और भेद्य संस्करण के उपयोग के कारण है। एक विशेष रूप से तैयार की गई TIFF फ़ाइल प्रदान करके, एक हमलावर LZW डीकंप्रेसन के दौरान सेगमेंटेशन फॉल्ट को ट्रिगर कर सकता है।
यह समस्या लिनक्स (libtiff 3.5.7 से संकलित ओपन-सोर्स tiffcp के माध्यम से) और विंडोज दोनों पर docuPrinter Pro के साथ वितरित मालिकाना TIFFCP.EXE का उपयोग करके पुन: प्रस्तुत की गई है। विंडोज पर, क्रैश STATUS_ACCESS_VIOLATION में परिणत होता है और बिना किसी विशेष अनुमति की आवश्यकता के होता है।
TIFFCP.EXE जैसा कि में वितरित हैभेद्यता tif_lzw.c के भीतर LZW डिकोडिंग तर्क में निम्नलिखित असर्शन पर ट्रिगर होती है:
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
केवल अधिकृत उपयोग के लिए। यह शोध किसी भी नियोक्ता से स्वतंत्र रूप से किया गया था। अच्छे विश्वास की सुरक्षा अनुसंधान के लिए DMCA की धारा 1201 छूट के तहत संरक्षित।