libtiff's tiffcrop utility has a improper input validation flaw that can lead to out of bounds read and ultimately cause a crash if an attacker is able to supply a crafted file to tiffcrop.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-libtiffalma-upgrade-libtiff-develalma-upgrade-libtiff-tools | Jan 16, 2023 | Aug 17, 2022 | |
| Alpine Linux | alpine-linux-upgrade-tiff | Mar 26, 2024 | Aug 17, 2022 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-libtiffamazon-linux-ami-2-upgrade-libtiff-debuginfoamazon-linux-ami-2-upgrade-libtiff-develamazon-linux-ami-2-upgrade-libtiff-staticamazon-linux-ami-2-upgrade-libtiff-tools | Sep 7, 2023 | Aug 17, 2022 | |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-libtiffamazon-linux-2023-upgrade-libtiff-debuginfoamazon-linux-2023-upgrade-libtiff-debugsourceamazon-linux-2023-upgrade-libtiff-develamazon-linux-2023-upgrade-libtiff-staticamazon-linux-2023-upgrade-libtiff-toolsamazon-linux-2023-upgrade-libtiff-tools-debuginfo | Feb 17, 2025 | Dec 8, 2021 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Aug 17, 2022 | |
| Centos_linux | — | centos-upgrade-libtiffcentos-upgrade-libtiff-debuginfocentos-upgrade-libtiff-debugsourcecentos-upgrade-libtiff-develcentos-upgrade-libtiff-tools-debuginfo | Jan 13, 2023 | Aug 17, 2022 |
| Debian | debian-upgrade-tiff | Jan 27, 2023 | Aug 17, 2022 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-libtiff | Nov 3, 2022 | Aug 17, 2022 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-libtiffhuawei-euleros-2_0_sp5-upgrade-libtiff-devel | Mar 9, 2023 | Aug 17, 2022 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-libtiffhuawei-euleros-2_0_sp8-upgrade-libtiff-devel | Dec 9, 2022 | Aug 17, 2022 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-libtiff | Nov 15, 2022 | Aug 17, 2022 | |
| Oracle_linux | — | oracle-linux-upgrade-libtifforacle-linux-upgrade-libtiff-develoracle-linux-upgrade-libtiff-tools | Jan 13, 2023 | Dec 8, 2021 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-libtiffredhat-upgrade-libtiff-debuginforedhat-upgrade-libtiff-debugsourceredhat-upgrade-libtiff-develredhat-upgrade-libtiff-toolsredhat-upgrade-libtiff-tools-debuginfo | Jan 13, 2023 | Aug 17, 2022 | |
| Rocky_linux | rocky-upgrade-libtiffrocky-upgrade-libtiff-debuginforocky-upgrade-libtiff-debugsourcerocky-upgrade-libtiff-develrocky-upgrade-libtiff-toolsrocky-upgrade-libtiff-tools-debuginfo | Mar 12, 2024 | Aug 17, 2022 | |
| Suse | — | suse-upgrade-libtiff-develsuse-upgrade-libtiff-devel-32bitsuse-upgrade-libtiff5suse-upgrade-libtiff5-32bitsuse-upgrade-tiff | Oct 26, 2022 | Aug 17, 2022 |
| Ubuntu | ubuntu-pro-upgrade-libtiff-openglubuntu-pro-upgrade-libtiff-toolsubuntu-pro-upgrade-libtiff5ubuntu-pro-upgrade-libtiffxx5ubuntu-upgrade-libtiff-tools | Sep 9, 2022 | Aug 17, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub