Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55891 — CVE-2025-55891の概念実証: 不正なTIFFファイルによるTIFFCP.EXEのヒープ破壊。libtiff 3.5.7のLZW解凍中にセグメンテーションフォルトを引き起こします。 | Kitploit
ツール/GitHubGitHub/terribledactyl/cve-2025-55891
脆弱性分析エクスプロイトリバースエンジニアリングファジングマルウェア分析バイナリエクスプロイト
GitHubterribledactyl/cve-2025-55891

CVE-2025-55891

CVE-2025-55891の概念実証: 不正なTIFFファイルによるTIFFCP.EXEのヒープ破壊。libtiff 3.5.7のLZW解凍中にセグメンテーションフォルトを引き起こします。

リポジトリを見る
30年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55891: 不正なTIFFファイルによるTIFFCP.EXE(docuPrinter Pro)のヒープ破損

概要

Neevia docuPrinter Pro に同梱されているコマンドラインユーティリティ TIFFCP.EXE には、古く脆弱なバージョンのlibtiff(v3.5.7)を使用していることに起因するヒープ破損の脆弱性が存在します。攻撃者は、特別に細工されたTIFFファイルを供給することで、LZW解凍中にセグメンテーションフォルトを引き起こすことができます。

この問題は、オープンソースのlibtiff 3.5.7からコンパイルされた tiffcp を用いたLinux、および docuPrinter Pro に同梱されているプロプライエタリな TIFFCP.EXE を用いたWindowsの両方で再現されています。Windowsでは、クラッシュは STATUS_ACCESS_VIOLATION として発生し、特別な権限は必要ありません。

影響を受けるソフトウェア

  • Neevia docuPrinter Pro 7.3以前 に同梱されている TIFFCP.EXE
  • libtiff バージョン 3.5.7(上流側の元の脆弱性箇所)

技術的詳細

この脆弱性は、 内のLZWデコードロジックにおいて、以下のアサーションでトリガーされます:

tif_lzw.c
root@kitploit:~
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);

免責事項

認可された使用のみを対象とします。この調査は、いかなる雇用主からも独立して実施されました。誠実なセキュリティ研究として、DMCA第1201条の免除規定に基づき保護されています。

ツールをダウンロード