A segment fault (SEGV) flaw was found in libtiff that could be triggered by passing a crafted tiff file to the TIFFReadRGBATileExt() API. This flaw allows a remote attacker to cause a heap-buffer overflow, leading to a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libtiff-toolsUpgrade libtiffUpgrade libtiff-devel | Aug 9, 2024 | Jan 25, 2024 |
| Amazon_linux_2023 | — | Upgrade libtiff-debuginfoUpgrade libtiff-debugsourceUpgrade libtiff-tools-debuginfoUpgrade libtiff-toolsUpgrade libtiffUpgrade libtiff-staticUpgrade libtiff-devel | Feb 17, 2025 | Nov 3, 2023 |
| Apple Osx Imageio | — | Upgrade macOS to the latest version | Jul 31, 2024 | Jul 29, 2024 |
| Debian | — | Upgrade tiff | Mar 12, 2024 | Jan 25, 2024 |
| Oracle_linux | — | Upgrade libtiff-toolsUpgrade libtiffUpgrade libtiff-devel | Aug 16, 2024 | Nov 3, 2023 |
| Redhat_linux | — | Upgrade libtiff-tools-debuginfoUpgrade libtiff-debugsourceUpgrade libtiff-toolsUpgrade libtiffUpgrade libtiff-debuginfoNo solution existsUpgrade libtiff-devel | Sep 13, 2024 | Jan 25, 2024 |
| Rocky_linux | — | Upgrade libtiff-develUpgrade libtiff-debuginfoUpgrade libtiff-debugsourceUpgrade libtiff-toolsUpgrade libtiffUpgrade libtiff-tools-debuginfo | Aug 22, 2024 | Jan 25, 2024 |
| Suse | — | Upgrade libtiff-devel-32bitUpgrade libtiff5Upgrade libtiff5-32bitUpgrade tiffUpgrade libtiff-devel | Feb 23, 2024 | Jan 25, 2024 |
| Ubuntu | — | Upgrade libtiff6Upgrade libtiff5 (Ubuntu Pro)Upgrade libtiff-tools (Ubuntu Pro)Upgrade libtiff5Upgrade libtiff-tools | Feb 21, 2024 | Jan 25, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 25, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub