libtiff's tiffcrop tool has a uint32_t underflow which leads to out of bounds read and write in the extractContigSamples8bits routine. An attacker who supplies a crafted file to tiffcrop could trigger this flaw, most likely by tricking a user into opening the crafted file with tiffcrop. Triggering this flaw could cause a crash or potentially further exploitation.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-libtiffalma-upgrade-libtiff-develalma-upgrade-libtiff-tools | Jan 16, 2023 | Aug 17, 2022 | |
| Alpine Linux | alpine-linux-upgrade-tiff | Mar 26, 2024 | Aug 17, 2022 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-libtiffamazon-linux-ami-2-upgrade-libtiff-debuginfoamazon-linux-ami-2-upgrade-libtiff-develamazon-linux-ami-2-upgrade-libtiff-staticamazon-linux-ami-2-upgrade-libtiff-tools | Oct 27, 2023 | Aug 17, 2022 | |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-libtiffamazon-linux-2023-upgrade-libtiff-debuginfoamazon-linux-2023-upgrade-libtiff-debugsourceamazon-linux-2023-upgrade-libtiff-develamazon-linux-2023-upgrade-libtiff-staticamazon-linux-2023-upgrade-libtiff-toolsamazon-linux-2023-upgrade-libtiff-tools-debuginfo | Feb 17, 2025 | Dec 21, 2021 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Aug 17, 2022 | |
| Centos_linux | — | centos-upgrade-libtiffcentos-upgrade-libtiff-debuginfocentos-upgrade-libtiff-debugsourcecentos-upgrade-libtiff-develcentos-upgrade-libtiff-tools-debuginfo | Jan 13, 2023 | Aug 17, 2022 |
| Debian | debian-upgrade-tiff | Jan 27, 2023 | Aug 17, 2022 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-libtiff | Nov 3, 2022 | Aug 17, 2022 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-libtiffhuawei-euleros-2_0_sp5-upgrade-libtiff-devel | Mar 9, 2023 | Aug 17, 2022 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-libtiffhuawei-euleros-2_0_sp8-upgrade-libtiff-devel | Oct 11, 2022 | Aug 17, 2022 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-libtiff | Nov 15, 2022 | Aug 17, 2022 | |
| Oracle_linux | — | oracle-linux-upgrade-libtifforacle-linux-upgrade-libtiff-develoracle-linux-upgrade-libtiff-tools | Jan 13, 2023 | Dec 21, 2021 |
| Redhat_linux | redhat-upgrade-libtiffredhat-upgrade-libtiff-debuginforedhat-upgrade-libtiff-debugsourceredhat-upgrade-libtiff-develredhat-upgrade-libtiff-toolsredhat-upgrade-libtiff-tools-debuginfo | Jan 13, 2023 | Aug 17, 2022 | |
| Rocky_linux | rocky-upgrade-libtiffrocky-upgrade-libtiff-debuginforocky-upgrade-libtiff-debugsourcerocky-upgrade-libtiff-develrocky-upgrade-libtiff-toolsrocky-upgrade-libtiff-tools-debuginfo | Mar 12, 2024 | Aug 17, 2022 | |
| Suse | — | suse-upgrade-libtiff-develsuse-upgrade-libtiff-devel-32bitsuse-upgrade-libtiff5suse-upgrade-libtiff5-32bitsuse-upgrade-tiff | Oct 26, 2022 | Aug 17, 2022 |
| Ubuntu | ubuntu-pro-upgrade-libtiff-openglubuntu-pro-upgrade-libtiff-toolsubuntu-pro-upgrade-libtiff5ubuntu-pro-upgrade-libtiffxx5ubuntu-upgrade-libtiff-tools | Sep 9, 2022 | Aug 17, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub