PT-2025-55441 · Julia · Libtiff Jll

Publicado

2025-11-25

·

Atualizado

2025-11-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
LibTIFF 4.4.0 has an out-of-bounds write in TIFFmemcpy in libtiff/tif unix.c:346 when called from extractImageSection, tools/tiffcrop.c:6826, allowing attackers to cause a denial-of-service via a crafted tiff file. For users that compile libtiff from sources, the fix is available with commit 236b7191.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

JLSEC-2025-283

Produtos afetados

Libtiff Jll