
Концептуальное доказательство для CVE-2025-55891: повреждение кучи в TIFFCP.EXE через повреждённый TIFF-файл, вызывающее ошибку сегментации при декомпрессии LZW в libtiff 3.5.7.
Уязвимость переполнения кучи существует в TIFFCP.EXE, утилите командной строки, поставляемой вместе с Neevia docuPrinter Pro, из-за использования устаревшей и уязвимой версии libtiff (v3.5.7). Предоставив специально созданный TIFF-файл, злоумышленник может вызвать ошибку сегментации при декомпрессии LZW.
Эта проблема была воспроизведена как в Linux (через открытый tiffcp, скомпилированный из libtiff 3.5.7), так и в Windows с использованием проприетарного TIFFCP.EXE, распространяемого с docuPrinter Pro. В Windows сбой приводит к STATUS_ACCESS_VIOLATION и происходит без необходимости каких-либо привилегий.
TIFFCP.EXE, распространяемый в Уязвимость срабатывает в логике декодирования LZW в tif_lzw.c на следующем утверждении:
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
Только для авторизованного использования. Это исследование было проведено независимо от какого-либо работодателя. Защищено освобождением от ответственности по Разделу 1201 DMCA для добросовестных исследований безопасности.