
Prova de conceito para CVE-2025-55891: corrupção de heap no TIFFCP.EXE por meio de arquivo TIFF malformado, causando falha de segmentação durante a descompressão LZW no libtiff 3.5.7.
Existe uma vulnerabilidade de corrupção de heap no TIFFCP.EXE, um utilitário de linha de comando incluído no Neevia docuPrinter Pro, devido ao uso de uma versão desatualizada e vulnerável do libtiff (v3.5.7). Ao fornecer um arquivo TIFF especialmente criado, um atacante pode acionar uma falha de segmentação durante a descompressão LZW.
Este problema foi reproduzido tanto no Linux (por meio do tiffcp de código aberto compilado a partir do libtiff 3.5.7) quanto no Windows usando o TIFFCP.EXE proprietário distribuído com o docuPrinter Pro. No Windows, a falha resulta em STATUS_ACCESS_VIOLATION e ocorre sem exigir privilégios especiais.
TIFFCP.EXE conforme distribuído no A vulnerabilidade é acionada na lógica de decodificação LZW dentro de tif_lzw.c na seguinte asserção:
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
Apenas para uso autorizado. Esta pesquisa foi realizada de forma independente de qualquer empregador. Protegida sob a isenção da Seção 1201 do DMCA para pesquisa de segurança de boa-fé.