
CVE-2025-55891の概念実証: 不正なTIFFファイルによるTIFFCP.EXEのヒープ破壊。libtiff 3.5.7のLZW解凍中にセグメンテーションフォルトを引き起こします。
Neevia docuPrinter Pro に同梱されているコマンドラインユーティリティ TIFFCP.EXE には、古く脆弱なバージョンのlibtiff(v3.5.7)を使用していることに起因するヒープ破損の脆弱性が存在します。攻撃者は、特別に細工されたTIFFファイルを供給することで、LZW解凍中にセグメンテーションフォルトを引き起こすことができます。
この問題は、オープンソースのlibtiff 3.5.7からコンパイルされた tiffcp を用いたLinux、および docuPrinter Pro に同梱されているプロプライエタリな TIFFCP.EXE を用いたWindowsの両方で再現されています。Windowsでは、クラッシュは STATUS_ACCESS_VIOLATION として発生し、特別な権限は必要ありません。
TIFFCP.EXEこの脆弱性は、 内のLZWデコードロジックにおいて、以下のアサーションでトリガーされます:
tif_lzw.cassert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
認可された使用のみを対象とします。この調査は、いかなる雇用主からも独立して実施されました。誠実なセキュリティ研究として、DMCA第1201条の免除規定に基づき保護されています。