Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/terribledactyl/cve-2025-55891
Анализ уязвимостейЭксплуатацияОбратная инженерияФаззингАнализ вредоносных программЭксплуатация Бинарных Файлов
GitHubterribledactyl/cve-2025-55891

CVE-2025-55891

Концептуальное доказательство для CVE-2025-55891: повреждение кучи в TIFFCP.EXE через повреждённый TIFF-файл, вызывающее ошибку сегментации при декомпрессии LZW в libtiff 3.5.7.

Репозиторий
30 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55891: Переполнение кучи в TIFFCP.EXE (docuPrinter Pro) через повреждённый TIFF-файл

Краткое описание

Уязвимость переполнения кучи существует в TIFFCP.EXE, утилите командной строки, поставляемой вместе с Neevia docuPrinter Pro, из-за использования устаревшей и уязвимой версии libtiff (v3.5.7). Предоставив специально созданный TIFF-файл, злоумышленник может вызвать ошибку сегментации при декомпрессии LZW.

Эта проблема была воспроизведена как в Linux (через открытый tiffcp, скомпилированный из libtiff 3.5.7), так и в Windows с использованием проприетарного TIFFCP.EXE, распространяемого с docuPrinter Pro. В Windows сбой приводит к STATUS_ACCESS_VIOLATION и происходит без необходимости каких-либо привилегий.

Затронутое ПО

  • TIFFCP.EXE, распространяемый в
Neevia docuPrinter Pro 7.3 и более ранних версиях
  • libtiff версии 3.5.7 (исходная точка уязвимости в вышестоящем проекте)
  • Технические детали

    Уязвимость срабатывает в логике декодирования LZW в tif_lzw.c на следующем утверждении:

    root@kitploit:~
    assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
    

    Отказ от ответственности

    Только для авторизованного использования. Это исследование было проведено независимо от какого-либо работодателя. Защищено освобождением от ответственности по Разделу 1201 DMCA для добросовестных исследований безопасности.

    Скачать инструмент