Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55891 — Prova de conceito para CVE-2025-55891: corrupção de heap no TIFFCP.EXE por meio de arquivo TIFF malformado, causando falha de segmentação durante a descompressão LZW no libtiff 3.5.7. | Kitploit
Ferramentas/GitHubGitHub/terribledactyl/cve-2025-55891
Análise de VulnerabilidadesExploraçãoEngenharia ReversaFuzzingAnálise de MalwareExploração de Binários
GitHubterribledactyl/cve-2025-55891

CVE-2025-55891

Prova de conceito para CVE-2025-55891: corrupção de heap no TIFFCP.EXE por meio de arquivo TIFF malformado, causando falha de segmentação durante a descompressão LZW no libtiff 3.5.7.

Ver Repositório
3há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55891: Corrupção de Heap no TIFFCP.EXE (docuPrinter Pro) via Arquivo TIFF Malformado

Resumo

Existe uma vulnerabilidade de corrupção de heap no TIFFCP.EXE, um utilitário de linha de comando incluído no Neevia docuPrinter Pro, devido ao uso de uma versão desatualizada e vulnerável do libtiff (v3.5.7). Ao fornecer um arquivo TIFF especialmente criado, um atacante pode acionar uma falha de segmentação durante a descompressão LZW.

Este problema foi reproduzido tanto no Linux (por meio do tiffcp de código aberto compilado a partir do libtiff 3.5.7) quanto no Windows usando o TIFFCP.EXE proprietário distribuído com o docuPrinter Pro. No Windows, a falha resulta em STATUS_ACCESS_VIOLATION e ocorre sem exigir privilégios especiais.

Software Afetado

  • TIFFCP.EXE conforme distribuído no
Neevia docuPrinter Pro 7.3 e anteriores
  • versão do libtiff 3.5.7 (ponto de vulnerabilidade original no upstream)
  • Detalhes Técnicos

    A vulnerabilidade é acionada na lógica de decodificação LZW dentro de tif_lzw.c na seguinte asserção:

    root@kitploit:~
    assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
    

    Avisos

    Apenas para uso autorizado. Esta pesquisa foi realizada de forma independente de qualquer empregador. Protegida sob a isenção da Seção 1201 do DMCA para pesquisa de segurança de boa-fé.

    Baixar ferramenta