Heap-based buffer overflow in the t2p_process_jpeg_strip function in tiff2pdf in libtiff 4.0.3 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF image file.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade tiff | Aug 30, 2017 | Jul 3, 2013 |
| Centos_linux | — | Upgrade libtiffUpgrade libtiff-staticUpgrade libtiff-devel | Dec 1, 2016 | Jul 3, 2013 |
| Debian | — | Upgrade tiff | Jul 30, 2024 | Jul 3, 2013 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 5, 2015 |
| Gentoo Linux | — | Upgrade media-libs/tiff. | Oct 30, 2017 | Jul 3, 2013 |
| Oracle Solaris | — | Upgrade image/library/libtiff to version 3.9.5-0.175.1.14.0.1.0 on Solaris 11.1 | May 29, 2017 | Jul 3, 2013 |
| Oracle_linux | — | Upgrade libtiffUpgrade libtiff-develUpgrade libtiff-static | Aug 2, 2016 | Jul 3, 2013 |
| Suse | — | Upgrade sle-sdk-releaseUpgrade libtiff3-debuginfo-x86Upgrade libtiff-x86Upgrade libtiffUpgrade libtiff3-debuginfo-32bitUpgrade libtiff3-32bitUpgrade libtiff-devel-32bitUpgrade libtiff-devel-64bitUpgrade libtiff-32bitUpgrade libtiff5Upgrade tiff-debuginfoUpgrade libtiff-develUpgrade libtiff3-x86Upgrade libtiff3Upgrade libtiff3-debuginfoUpgrade tiffUpgrade libtiff-64bitUpgrade libtiff5-32bitUpgrade tiff-debugsource | Dec 12, 2013 | Jul 3, 2013 |
| Ubuntu | — | Upgrade libtiff4Upgrade libtiff5 | Nov 8, 2024 | Jul 3, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub