Search
Search is not available in local development.
Run npx pagefind --site __site after building to enable it.
JLSEC-2025-252 Medium 6.5

An Invalid Address dereference was discovered in TIFFWriteDirectoryTagTransferfunction in...

JLSEC Published
Modified
Severity
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Affected Packages
Libtiff_jll < 4.1.0+0
Upstream
CVE-2019-7663

An Invalid Address dereference was discovered in TIFFWriteDirectoryTagTransferfunction in libtiff/tif_dirwrite.c in LibTIFF 4.0.10, affecting the cpSeparateBufToContigBuf function in tiffcp.c. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted tiff file. This is different from CVE-2018-12900.

References