TIFFCP.EXE(与Neevia docuPrinter Pro捆绑的命令行工具)中存在堆损坏漏洞,原因是使用了过时且存在漏洞的libtiff版本(v3.5.7)。攻击者通过提供特制的TIFF文件,可在LZW解压缩期间触发段错误。
该问题已在Linux(通过libtiff 3.5.7编译的开源tiffcp)和Windows(使用docuPrinter Pro分发的专有TIFFCP.EXE)上成功复现。在Windows上,崩溃导致STATUS_ACCESS_VIOLATION,且无需任何特殊权限即可触发。
TIFFCP.EXE该漏洞在tif_lzw.c中的LZW解码逻辑中触发,具体位于以下断言处:
assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
仅限授权使用。本研究独立于任何雇主进行。受DMCA第1201条豁免条款保护,适用于善意的安全研究。