Back

MEDIUM

Libtiff: null pointer dereference in tif_dir.c

Published Jun 30, 2023

Description

A null pointer dereference issue was found in Libtiff's tif_dir.c file. This issue may allow an attacker to pass a crafted TIFF image file to the tiffcp utility which triggers a runtime error that causes undefined behavior. This will result in an application crash, eventually leading to a denial of service.

Affected products

Remediation

No remediation recorded yet.

References (10)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jun 30, 2023
Updated Nov 3, 2025
Reserved May 26, 2023
CISA Vulnrichment
Updated Oct 28, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Jun 30, 2023
ENISA EUVD
Assigner redhat
Published Jun 30, 2023
Updated Nov 3, 2025
Exploited since n/a
EUVD-2023-34354