Back

MEDIUM

libtiff: integer overflow in libtiff/tif_dirwrite.c resulting in an invalid pointer dereference

Published Feb 9, 2019

Description

An Invalid Address dereference was discovered in TIFFWriteDirectoryTagTransferfunction in libtiff/tif_dirwrite.c in LibTIFF 4.0.10, affecting the cpSeparateBufToContigBuf function in tiffcp.c. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted tiff file. This is different from CVE-2018-12900.

Affected products

Remediation

Red Hat statement

This report appears to be a duplicate of CVE-2018-17000. While the crash manifests differently, both vulnerabilities are fixed by the same upstream commit.

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Feb 9, 2019
Updated Aug 4, 2024
Reserved Feb 9, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date Dec 18, 2018