Heap-based buffer overflow in the t2p_process_jpeg_strip function in tiff2pdf in libtiff 4.0.3 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF image file.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade tiff | Aug 30, 2017 | Jul 3, 2013 |
| Centos_linux | — | Upgrade libtiff-develUpgrade libtiffUpgrade libtiff-static | Dec 1, 2016 | Jul 3, 2013 |
| Debian | — | Upgrade tiff | Jul 30, 2024 | Jul 3, 2013 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 5, 2015 |
| Gentoo Linux | — | Upgrade media-libs/tiff. | Oct 30, 2017 | Jul 3, 2013 |
| Oracle Solaris | — | Upgrade image/library/libtiff to version 3.9.5-0.175.1.14.0.1.0 on Solaris 11.1 | May 29, 2017 | Jul 3, 2013 |
| Oracle_linux | — | Upgrade libtiff-develUpgrade libtiff-staticUpgrade libtiff | Aug 2, 2016 | Jul 3, 2013 |
| Suse | — | Upgrade libtiff3-32bitUpgrade libtiff3-debuginfo-32bitUpgrade libtiff-devel-32bitUpgrade libtiff5Upgrade libtiff3-debuginfo-x86Upgrade libtiffUpgrade libtiff-devel-64bitUpgrade libtiff-x86Upgrade libtiff-32bitUpgrade sle-sdk-releaseUpgrade tiffUpgrade tiff-debugsourceUpgrade libtiff3Upgrade libtiff-64bitUpgrade libtiff3-x86Upgrade tiff-debuginfoUpgrade libtiff5-32bitUpgrade libtiff-develUpgrade libtiff3-debuginfo | Dec 12, 2013 | Jul 3, 2013 |
| Ubuntu | — | Upgrade libtiff4Upgrade libtiff5 | Nov 8, 2024 | Jul 3, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub