A null pointer dereference flaw was found in Libtiff via `tif_dirinfo.c`. This issue may allow an attacker to trigger memory allocation failures through certain means, such as restricting the heap space size or injecting faults, causing a segmentation fault. This can cause an application crash, eventually leading to a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libtiffUpgrade libtiff-toolsUpgrade libtiff-devel | Nov 6, 2024 | Aug 12, 2024 |
| Amazon Linux Ami 2 | — | Upgrade libtiff-debuginfoUpgrade libtiffUpgrade libtiff-develUpgrade libtiff-toolsUpgrade libtiff-static | Oct 3, 2024 | Aug 12, 2024 |
| Amazon_linux_2023 | — | Upgrade libtiff-staticUpgrade libtiff-debuginfoUpgrade libtiffUpgrade libtiff-tools-debuginfoUpgrade libtiff-debugsourceUpgrade libtiff-toolsUpgrade libtiff-devel | Feb 17, 2025 | Jul 19, 2024 |
| Debian | — | Upgrade tiff | Jan 13, 2025 | Aug 12, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libtiff | Nov 11, 2024 | Aug 12, 2024 |
| Huawei Euleros 2_0_sp11 | — | Upgrade libtiff | Oct 9, 2024 | Aug 12, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade libtiff | Nov 5, 2024 | Aug 12, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade libtiff | Nov 11, 2024 | Aug 12, 2024 |
| Oracle_linux | — | Upgrade libtiff-develUpgrade libtiffUpgrade libtiff-tools | Nov 11, 2024 | Jul 19, 2024 |
| Redhat_linux | — | Upgrade libtiff-toolsUpgrade libtiff-debugsourceUpgrade libtiff-tools-debuginfoUpgrade libtiffNo solution existsUpgrade libtiff-debuginfoUpgrade libtiff-devel | Sep 6, 2024 | Aug 12, 2024 |
| Rocky_linux | — | Upgrade libtiff-debugsourceUpgrade libtiff-develUpgrade libtiff-debuginfoUpgrade libtiff-tools-debuginfoUpgrade libtiffUpgrade libtiff-tools | Nov 19, 2024 | Aug 12, 2024 |
| Suse | — | Upgrade libtiff6Upgrade libtiff-develUpgrade libtiff-devel-32bitUpgrade libtiff5-32bitUpgrade tiffUpgrade libtiff6-32bitUpgrade libtiff5 | Aug 21, 2024 | Aug 12, 2024 |
| Ubuntu | — | Upgrade libtiffxx5 (Ubuntu Pro)Upgrade libtiff-tools (Ubuntu Pro)Upgrade libtiff6Upgrade libtiff-opengl (Ubuntu Pro)Upgrade libtiff5 (Ubuntu Pro)Upgrade libtiff5 | Sep 10, 2024 | Aug 12, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 8, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub