A flaw was found in Libtiff. This vulnerability is a "write-what-where" condition, triggered when the library processes a specially crafted TIFF image file.
By providing an abnormally large image height value in the file's metadata, an attacker can trick the library into writing attacker-controlled color data to an arbitrary memory location. This memory corruption can be exploited to cause a denial of service (application crash) or to achieve arbitrary code execution with the permissions of the user.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade compat-libtiff3Upgrade libtiff-toolsUpgrade libtiffUpgrade mingw64-libtiff-staticUpgrade mingw64-libtiffUpgrade libtiff-develUpgrade mingw32-libtiffUpgrade mingw32-libtiff-static | Oct 14, 2025 | Oct 9, 2025 |
| Amazon Linux Ami 2 | — | Upgrade compat-libtiff3-debuginfoUpgrade compat-libtiff3Upgrade libtiffUpgrade libtiff-debuginfoUpgrade libtiff-staticUpgrade libtiff-toolsUpgrade libtiff-devel | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade libtiff-debuginfoUpgrade libtiff-debugsourceUpgrade libtiff-develUpgrade libtiff-tools-debuginfoUpgrade libtiff-toolsUpgrade libtiff-staticUpgrade libtiff | Oct 16, 2025 | Sep 22, 2025 |
| Debian | — | Upgrade tiff | Oct 1, 2025 | Oct 1, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libtiff | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp11 | — | Upgrade libtiff | Dec 12, 2025 | Nov 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade libtiff | Nov 12, 2025 | Nov 11, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade libtiff | Dec 12, 2025 | Nov 11, 2025 |
| Oracle_linux | — | Upgrade libtiff-toolsUpgrade mingw64-libtiffUpgrade libtiff-develUpgrade mingw32-libtiffUpgrade mingw32-libtiff-staticUpgrade libtiffUpgrade mingw64-libtiff-staticUpgrade libtiff-staticUpgrade compat-libtiff3 | Oct 10, 2025 | Sep 22, 2025 |
| Redhat_linux | — | Upgrade compat-libtiff3-debuginfoUpgrade compat-libtiff3-debugsourceUpgrade mingw64-libtiffUpgrade libtiff-debugsourceUpgrade mingw64-libtiff-staticUpgrade libtiffUpgrade mingw64-libtiff-debuginfoUpgrade mingw32-libtiff-debuginfoUpgrade libtiff-staticUpgrade libtiff-tools-debuginfoNo solution existsUpgrade libtiff-toolsUpgrade mingw32-libtiffUpgrade libtiff-develUpgrade libtiff-debuginfoUpgrade mingw32-libtiff-staticUpgrade compat-libtiff3 | Oct 13, 2025 | Sep 22, 2025 |
| Rocky_linux | — | Upgrade libtiff-toolsUpgrade libtiff-develUpgrade libtiff-debuginfoUpgrade libtiff-debugsourceUpgrade compat-libtiff3Upgrade compat-libtiff3-debuginfoUpgrade libtiffUpgrade libtiff-tools-debuginfoUpgrade compat-libtiff3-debugsource | Feb 5, 2026 | Nov 7, 2025 |
| Suse | — | Upgrade libtiff5Upgrade libtiff-devel-32bitUpgrade tiffUpgrade libtiff6Upgrade libtiff-develUpgrade libtiff5-32bitUpgrade libtiff6-32bit | Dec 5, 2025 | Oct 10, 2025 |
| Ubuntu | — | Upgrade libgdal1h (Ubuntu Pro)Upgrade qtpdf5-dev (Ubuntu Pro)Upgrade libqt5webenginewidgets5 (Ubuntu Pro)Upgrade qtwebengine5-dev (Ubuntu Pro)Upgrade libgdal-dev (Ubuntu Pro)Upgrade libqt5webenginecore5 (Ubuntu Pro)Upgrade qml-module-qtquick-pdf (Ubuntu Pro)Upgrade libgdal-perl (Ubuntu Pro)Upgrade libgdal1i (Ubuntu Pro)Upgrade libqt5webengine5 (Ubuntu Pro)Upgrade libtiff5Upgrade libqt5webengine-data (Ubuntu Pro)Upgrade gdal-bin (Ubuntu Pro)Upgrade libqt5pdfwidgets5 (Ubuntu Pro)Upgrade python3-gdal (Ubuntu Pro)Upgrade libtiff6Upgrade texmaker (Ubuntu Pro)Upgrade libqt5pdf5 (Ubuntu Pro)Upgrade qtwebengine5-dev-tools (Ubuntu Pro)Upgrade qml-module-qtwebengine (Ubuntu Pro)Upgrade qt5-image-formats-plugin-pdf (Ubuntu Pro)Upgrade libgdal-java (Ubuntu Pro)Upgrade libtiff5 (Ubuntu Pro)Upgrade qtwebengine5-private-dev (Ubuntu Pro)Upgrade texmaker-data (Ubuntu Pro)Upgrade python-gdal (Ubuntu Pro) | Sep 30, 2025 | Sep 23, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Sep 23, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub