Back

MEDIUM

libtiff: NULL pointer dereference in function _TIFFmemcmp at tif_unix.c

Published Sep 13, 2018

Description

A NULL pointer dereference in the function _TIFFmemcmp at tif_unix.c (called from TIFFWriteDirectoryTagTransferfunction) in LibTIFF 4.0.9 allows an attacker to cause a denial-of-service through a crafted tiff file. This vulnerability can be triggered by the executable tiffcp.

Affected products

Remediation

No remediation recorded yet.

References (11)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner mitre
Published Sep 13, 2018
Updated Aug 5, 2024
Reserved Sep 13, 2018

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

Severity Low
Public date Sep 13, 2018
Bugzilla 1630004

ENISA EUVD

Assigner mitre
Published Sep 13, 2018
Updated Aug 5, 2024

GitHub

No data