Heap-based buffer overflow in the t2p_process_jpeg_strip function in tiff2pdf in libtiff 4.0.3 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF image file.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade tiff | Aug 30, 2017 | Jul 3, 2013 |
| Centos_linux | — | Upgrade libtiff-develUpgrade libtiffUpgrade libtiff-static | Dec 1, 2016 | Jul 3, 2013 |
| Debian | — | Upgrade tiff | Jul 30, 2024 | Jul 3, 2013 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 5, 2015 |
| Gentoo Linux | — | Upgrade media-libs/tiff. | Oct 30, 2017 | Jul 3, 2013 |
| Oracle Solaris | — | Upgrade image/library/libtiff to version 3.9.5-0.175.1.14.0.1.0 on Solaris 11.1 | May 29, 2017 | Jul 3, 2013 |
| Oracle_linux | — | Upgrade libtiff-develUpgrade libtiffUpgrade libtiff-static | Aug 2, 2016 | Jul 3, 2013 |
| Suse | — | Upgrade libtiffUpgrade libtiff3-32bitUpgrade libtiff3-debuginfo-x86Upgrade libtiff-devel-64bitUpgrade libtiff-devel-32bitUpgrade libtiff3-debuginfo-32bitUpgrade sle-sdk-releaseUpgrade libtiff-32bitUpgrade libtiff5Upgrade libtiff-x86Upgrade libtiff-develUpgrade tiffUpgrade libtiff3Upgrade tiff-debugsourceUpgrade libtiff-64bitUpgrade libtiff3-debuginfoUpgrade libtiff3-x86Upgrade tiff-debuginfoUpgrade libtiff5-32bit | Dec 12, 2013 | Jul 3, 2013 |
| Ubuntu | — | Upgrade libtiff5Upgrade libtiff4 | Nov 8, 2024 | Jul 3, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub