In LibTIFF 4.0.9, a heap-based buffer overflow occurs in the function LZWDecodeCompat in tif_lzw.c via a crafted TIFF file, as demonstrated by tiff2ps.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade tiff | Aug 22, 2024 | Mar 22, 2018 |
| Amazon Linux Ami 2 | — | Upgrade libtiff-develUpgrade libtiffUpgrade libtiff-staticUpgrade libtiff-debuginfoUpgrade libtiff-tools | Apr 27, 2020 | Mar 22, 2018 |
| Amazon_linux | — | Upgrade libtiff | Oct 11, 2019 | Mar 22, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Mar 22, 2018 |
| Centos_linux | — | Upgrade libtiff-toolsUpgrade libtiff-develUpgrade libtiff-staticUpgrade libtiff-debuginfoUpgrade libtiff | Aug 28, 2019 | Mar 22, 2018 |
| Debian | — | Upgrade tiffUpgrade tiff3 | Dec 2, 2018 | Mar 22, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libtiff-develUpgrade libtiff | Dec 4, 2019 | Mar 22, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libtiff-develUpgrade libtiff | Nov 19, 2019 | Mar 22, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libtiff-develUpgrade libtiff | Nov 19, 2019 | Mar 22, 2018 |
| Oracle Solaris | — | Upgrade x11/server/xvnc to version 1.7.1-11.4.6.0.1.1.0 on Solaris 11.4Upgrade system/display-manager/gdm to version 3.24.2-11.4.6.0.1.1.0 on Solaris 11.4Upgrade image/library/libtiff to version 4.0.9-0.175.3.35.0.3.0 on Solaris 11.3Upgrade system/display-manager/desktop-startup to version 0.38.0-11.4.6.0.1.1.0 on Solaris 11.4Upgrade library/gd to version 2.2.5-11.4.6.0.1.1.0 on Solaris 11.4Upgrade image/library/libtiff to version 4.0.10-11.4.6.0.1.1.0 on Solaris 11.4Upgrade x11/library/toolkit/fltk to version 1.3.4-11.4.6.0.1.1.0 on Solaris 11.4Upgrade library/glib2 to version 2.52.0-11.4.6.0.1.1.0 on Solaris 11.4Upgrade desktop/remote-desktop/tigervnc to version 1.7.1-11.4.6.0.1.1.0 on Solaris 11.4 | Aug 24, 2018 | Mar 22, 2018 |
| Oracle_linux | — | Upgrade libtiffUpgrade libtiff-toolsUpgrade libtiff-develUpgrade libtiff-static | Jul 21, 2020 | Mar 17, 2018 |
| Redhat_linux | — | Upgrade libtiff-develUpgrade libtiff-toolsUpgrade libtiff-debuginfoUpgrade libtiffUpgrade libtiff-staticNo solution exists | Aug 7, 2019 | Mar 22, 2018 |
| Suse | — | Upgrade libtiff-develUpgrade libtiff5Upgrade libtiff-devel-32bitUpgrade libtiff5-32bitUpgrade libtiff3-32bitUpgrade libtiff3-x86Upgrade tiffUpgrade libtiff3 | Jun 28, 2018 | Mar 22, 2018 |
| Ubuntu | — | Upgrade libtiff-toolsUpgrade libtiff5 | Jan 31, 2019 | Mar 22, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 22, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub