An Invalid Address dereference was discovered in TIFFWriteDirectoryTagTransferfunction in libtiff/tif_dirwrite.c in LibTIFF 4.0.10, affecting the cpSeparateBufToContigBuf function in tiffcp.c. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted tiff file. This is different from CVE-2018-12900.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Feb 9, 2019 |
| Debian | — | Upgrade tiff | Feb 20, 2019 | Feb 9, 2019 |
| Gentoo Linux | — | Upgrade media-libs/tiff. | Mar 16, 2020 | Feb 9, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libtiff-develUpgrade libtiff | Dec 4, 2019 | Feb 9, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libtiff-develUpgrade libtiff | Dec 18, 2019 | Feb 9, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libtiffUpgrade libtiff-devel | May 1, 2019 | Feb 9, 2019 |
| Oracle Solaris | — | Upgrade image/library/libtiff to version 4.0.10-11.4.14.0.1.1.0 on Solaris 11.4 | Oct 16, 2019 | Feb 9, 2019 |
| Suse | — | Upgrade tiffUpgrade libtiff-devel-32bitUpgrade libtiff5-32bitUpgrade libtiff5Upgrade libtiff-devel | Apr 6, 2019 | Feb 9, 2019 |
| Ubuntu | — | Upgrade libtiff5Upgrade libtiff-toolsUpgrade libtiff4 | Apr 1, 2019 | Feb 9, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub