A stack buffer overflow flaw was found in Libtiffs' tiffcp.c in main() function. This flaw allows an attacker to pass a crafted TIFF file to the tiffcp tool, triggering a stack buffer overflow issue, possibly corrupting the memory, and causing a crash that leads to a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libtiff-toolsUpgrade libtiff-develUpgrade libtiff | Nov 14, 2022 | Aug 31, 2022 |
| Amazon Linux Ami 2 | — | Upgrade libtiff-debuginfoUpgrade libtiff-staticUpgrade libtiffUpgrade libtiff-develUpgrade libtiff-tools | Dec 7, 2022 | Aug 31, 2022 |
| Amazon_linux | — | Upgrade libtiff | Dec 10, 2022 | Aug 31, 2022 |
| Amazon_linux_2023 | — | Upgrade libtiff-toolsUpgrade libtiff-develUpgrade libtiff-staticUpgrade libtiffUpgrade libtiff-tools-debuginfoUpgrade libtiff-debugsourceUpgrade libtiff-debuginfo | Feb 17, 2025 | Apr 12, 2022 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Aug 31, 2022 |
| Centos_linux | — | Upgrade libtiff-tools-debuginfoUpgrade libtiff-debugsourceUpgrade libtiff-develUpgrade libtiff-debuginfoUpgrade libtiff | Nov 9, 2022 | Aug 31, 2022 |
| Debian | — | Upgrade tiff | Jan 27, 2023 | Aug 31, 2022 |
| Gentoo Linux | — | Upgrade media-libs/tiff. | Oct 31, 2022 | Aug 31, 2022 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libtiff | Aug 2, 2022 | Jun 16, 2022 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libtiff-develUpgrade libtiff | Oct 28, 2022 | Aug 31, 2022 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libtiff-develUpgrade libtiff | Jun 17, 2022 | Jun 16, 2022 |
| Huawei Euleros 2_0_sp8 | — | Upgrade libtiff-develUpgrade libtiff | Jun 22, 2022 | Jun 16, 2022 |
| Huawei Euleros 2_0_sp9 | — | Upgrade libtiff | Jul 11, 2022 | Jun 16, 2022 |
| Oracle_linux | — | Upgrade libtiff-toolsUpgrade libtiffUpgrade libtiff-devel | Nov 16, 2022 | Apr 12, 2022 |
| Redhat_linux | — | Upgrade libtiff-develUpgrade libtiffUpgrade libtiff-toolsUpgrade libtiff-tools-debuginfoUpgrade libtiff-debugsourceUpgrade libtiff-debuginfoNo solution exists | Nov 9, 2022 | Aug 31, 2022 |
| Rocky_linux | — | Upgrade libtiffUpgrade libtiff-debugsourceUpgrade libtiff-develUpgrade libtiff-toolsUpgrade libtiff-debuginfoUpgrade libtiff-tools-debuginfo | Mar 12, 2024 | Aug 31, 2022 |
| Ubuntu | — | Upgrade libtiffxx5 (Ubuntu Pro)Upgrade libtiff-openglUpgrade libtiff5 (Ubuntu Pro)Upgrade libtiff-toolsUpgrade libtiff-tools (Ubuntu Pro)Upgrade libtiff-opengl (Ubuntu Pro)Upgrade libtiff5Upgrade libtiffxx5 | Sep 20, 2022 | Aug 31, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub