Heap-based buffer overflow in the t2p_process_jpeg_strip function in tiff2pdf in libtiff 4.0.3 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF image file.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade tiff | Aug 30, 2017 | Jul 3, 2013 |
| Centos_linux | — | Upgrade libtiff-staticUpgrade libtiffUpgrade libtiff-devel | Dec 1, 2016 | Jul 3, 2013 |
| Debian | — | Upgrade tiff | Jul 30, 2024 | Jul 3, 2013 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 5, 2015 |
| Gentoo Linux | — | Upgrade media-libs/tiff. | Oct 30, 2017 | Jul 3, 2013 |
| Oracle Solaris | — | Upgrade image/library/libtiff to version 3.9.5-0.175.1.14.0.1.0 on Solaris 11.1 | May 29, 2017 | Jul 3, 2013 |
| Oracle_linux | — | Upgrade libtiff-develUpgrade libtiffUpgrade libtiff-static | Aug 2, 2016 | Jul 3, 2013 |
| Suse | — | Upgrade libtiff-64bitUpgrade tiffUpgrade libtiff5-32bitUpgrade tiff-debuginfoUpgrade libtiff3Upgrade libtiff3-x86Upgrade tiff-debugsourceUpgrade libtiff-develUpgrade libtiff3-debuginfoUpgrade libtiff3-32bitUpgrade libtiffUpgrade libtiff-devel-64bitUpgrade libtiff3-debuginfo-x86Upgrade libtiff-x86Upgrade libtiff3-debuginfo-32bitUpgrade libtiff5Upgrade libtiff-devel-32bitUpgrade libtiff-32bitUpgrade sle-sdk-release | Dec 12, 2013 | Jul 3, 2013 |
| Ubuntu | — | Upgrade libtiff4Upgrade libtiff5 | Nov 8, 2024 | Jul 3, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub