Libtiff: libtiff: arbitrary code execution or denial of service via signed integer overflow in tiff file processing
Published Mar 24, 2026
7.8
HIGHCVSS 3.1
EPSS 0.38%
Description
A flaw was found in the libtiff library. A remote attacker could exploit a signed integer overflow vulnerability in the putcontig8bitYCbCr44tile function by providing a specially crafted TIFF file. This flaw can lead to an out-of-bounds heap write due to incorrect memory pointer calculations, potentially causing a denial of service (application crash) or arbitrary code execution.
Affected products
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||
|---|---|---|---|---|---|---|
| Red Hat | Red Hat Enterprise Linux 6 | affected |
|
- n/a
- n/a
- 11.0
- 6.0
- 7.0
- 8.0
- 9.0
- 10.0
No data.
Red Hat AI Inference Server 3.2
rhaiis/model-opt-cuda-rhel9:1780681984
Fixed · RHSA-2026:25096
Red Hat AI Inference Server 3.3
rhaiis/model-opt-cuda-rhel9:1782352950
Fixed · RHSA-2026:30078
Red Hat AI Inference Server 3.3
rhaiis/vllm-cuda-rhel9:1782352847
Fixed · RHSA-2026:30089
Red Hat AI Inference Server 3.3
rhaiis/vllm-rocm-rhel9:1782353093
Fixed · RHSA-2026:30088
Red Hat AI Inference Server 3.3
rhaiis/vllm-spyre-rhel9:1782352919
Fixed · RHSA-2026:30087
Red Hat Enterprise Linux 10
libtiff-0:4.6.0-6.el10_1.3
Fixed · RHSA-2026:12265
Red Hat Enterprise Linux 10
libtiff-0:4.6.0-8.el10_2.1
Fixed · RHSA-2026:19150
Red Hat Enterprise Linux 10.0 Extended Update Support
libtiff-0:4.6.0-6.el10_0.3
Fixed · RHSA-2026:19586
Red Hat Enterprise Linux 7 Extended Lifecycle Support
compat-libtiff3-0:3.9.4-12.el7_9.2
Fixed · RHSA-2026:24992
Red Hat Enterprise Linux 7 Extended Lifecycle Support
libtiff-0:4.0.3-35.el7_9.2
Fixed · RHSA-2026:25910
Red Hat Enterprise Linux 8
compat-libtiff3-0:3.9.4-15.el8_10
Fixed · RHSA-2026:20585
Red Hat Enterprise Linux 8
libtiff-0:4.0.9-37.el8_10
Fixed · RHSA-2026:16055
Red Hat Enterprise Linux 8
mingw-libtiff-0:4.0.9-4.el8_10
Fixed · RHSA-2026:14929
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
compat-libtiff3-0:3.9.4-13.el8_4.2
Fixed · RHSA-2026:20583
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
libtiff-0:4.0.9-18.el8_4.2
Fixed · RHSA-2026:19659
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
compat-libtiff3-0:3.9.4-13.el8_4.2
Fixed · RHSA-2026:20583
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
libtiff-0:4.0.9-18.el8_4.2
Fixed · RHSA-2026:19659
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
compat-libtiff3-0:3.9.4-13.el8_6.2
Fixed · RHSA-2026:20591
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
libtiff-0:4.0.9-21.el8_6.2
Fixed · RHSA-2026:19657
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
compat-libtiff3-0:3.9.4-13.el8_6.2
Fixed · RHSA-2026:20591
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
libtiff-0:4.0.9-21.el8_6.2
Fixed · RHSA-2026:19657
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
compat-libtiff3-0:3.9.4-13.el8_6.2
Fixed · RHSA-2026:20591
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
libtiff-0:4.0.9-21.el8_6.2
Fixed · RHSA-2026:19657
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
compat-libtiff3-0:3.9.4-13.el8_8.2
Fixed · RHSA-2026:20592
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
libtiff-0:4.0.9-29.el8_8.2
Fixed · RHSA-2026:19604
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
compat-libtiff3-0:3.9.4-13.el8_8.2
Fixed · RHSA-2026:20592
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
libtiff-0:4.0.9-29.el8_8.2
Fixed · RHSA-2026:19604
Red Hat Enterprise Linux 9
libtiff-0:4.4.0-15.el9_7.3
Fixed · RHSA-2026:12271
Red Hat Enterprise Linux 9
libtiff-0:4.4.0-18.el9_8
Fixed · RHSA-2026:19363
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
libtiff-0:4.2.0-3.el9_0.3
Fixed · RHSA-2026:19608
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
libtiff-0:4.4.0-8.el9_2.5
Fixed · RHSA-2026:19609
Red Hat Enterprise Linux 9.4 Extended Update Support
libtiff-0:4.4.0-12.el9_4.5
Fixed · RHSA-2026:19702
Red Hat Enterprise Linux 9.6 Extended Update Support
libtiff-0:4.4.0-13.el9_6.4
Fixed · RHSA-2026:19585
Red Hat Hardened Images
libtiff-main-4.7.1-2.2.hum1
Fixed · RHSA-2026:30349
Red Hat Hardened Images
libtiff-main-4.7.1-2.3.hum1
Fixed · RHSA-2026:33388
Red Hat Enterprise Linux 6
libtiff
Affected
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat AI Inference Server 3.2 | rhaiis/model-opt-cuda-rhel9:1780681984 | Fixed | RHSA-2026:25096 |
| Red Hat AI Inference Server 3.3 | rhaiis/model-opt-cuda-rhel9:1782352950 | Fixed | RHSA-2026:30078 |
| Red Hat AI Inference Server 3.3 | rhaiis/vllm-cuda-rhel9:1782352847 | Fixed | RHSA-2026:30089 |
| Red Hat AI Inference Server 3.3 | rhaiis/vllm-rocm-rhel9:1782353093 | Fixed | RHSA-2026:30088 |
| Red Hat AI Inference Server 3.3 | rhaiis/vllm-spyre-rhel9:1782352919 | Fixed | RHSA-2026:30087 |
| Red Hat Enterprise Linux 10 | libtiff-0:4.6.0-6.el10_1.3 | Fixed | RHSA-2026:12265 |
| Red Hat Enterprise Linux 10 | libtiff-0:4.6.0-8.el10_2.1 | Fixed | RHSA-2026:19150 |
| Red Hat Enterprise Linux 10.0 Extended Update Support | libtiff-0:4.6.0-6.el10_0.3 | Fixed | RHSA-2026:19586 |
| Red Hat Enterprise Linux 7 Extended Lifecycle Support | compat-libtiff3-0:3.9.4-12.el7_9.2 | Fixed | RHSA-2026:24992 |
| Red Hat Enterprise Linux 7 Extended Lifecycle Support | libtiff-0:4.0.3-35.el7_9.2 | Fixed | RHSA-2026:25910 |
| Red Hat Enterprise Linux 8 | compat-libtiff3-0:3.9.4-15.el8_10 | Fixed | RHSA-2026:20585 |
| Red Hat Enterprise Linux 8 | libtiff-0:4.0.9-37.el8_10 | Fixed | RHSA-2026:16055 |
| Red Hat Enterprise Linux 8 | mingw-libtiff-0:4.0.9-4.el8_10 | Fixed | RHSA-2026:14929 |
| Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | compat-libtiff3-0:3.9.4-13.el8_4.2 | Fixed | RHSA-2026:20583 |
| Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | libtiff-0:4.0.9-18.el8_4.2 | Fixed | RHSA-2026:19659 |
| Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | compat-libtiff3-0:3.9.4-13.el8_4.2 | Fixed | RHSA-2026:20583 |
| Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | libtiff-0:4.0.9-18.el8_4.2 | Fixed | RHSA-2026:19659 |
| Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | compat-libtiff3-0:3.9.4-13.el8_6.2 | Fixed | RHSA-2026:20591 |
| Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | libtiff-0:4.0.9-21.el8_6.2 | Fixed | RHSA-2026:19657 |
| Red Hat Enterprise Linux 8.6 Telecommunications Update Service | compat-libtiff3-0:3.9.4-13.el8_6.2 | Fixed | RHSA-2026:20591 |
| Red Hat Enterprise Linux 8.6 Telecommunications Update Service | libtiff-0:4.0.9-21.el8_6.2 | Fixed | RHSA-2026:19657 |
| Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | compat-libtiff3-0:3.9.4-13.el8_6.2 | Fixed | RHSA-2026:20591 |
| Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | libtiff-0:4.0.9-21.el8_6.2 | Fixed | RHSA-2026:19657 |
| Red Hat Enterprise Linux 8.8 Telecommunications Update Service | compat-libtiff3-0:3.9.4-13.el8_8.2 | Fixed | RHSA-2026:20592 |
| Red Hat Enterprise Linux 8.8 Telecommunications Update Service | libtiff-0:4.0.9-29.el8_8.2 | Fixed | RHSA-2026:19604 |
| Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | compat-libtiff3-0:3.9.4-13.el8_8.2 | Fixed | RHSA-2026:20592 |
| Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | libtiff-0:4.0.9-29.el8_8.2 | Fixed | RHSA-2026:19604 |
| Red Hat Enterprise Linux 9 | libtiff-0:4.4.0-15.el9_7.3 | Fixed | RHSA-2026:12271 |
| Red Hat Enterprise Linux 9 | libtiff-0:4.4.0-18.el9_8 | Fixed | RHSA-2026:19363 |
| Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions | libtiff-0:4.2.0-3.el9_0.3 | Fixed | RHSA-2026:19608 |
| Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | libtiff-0:4.4.0-8.el9_2.5 | Fixed | RHSA-2026:19609 |
| Red Hat Enterprise Linux 9.4 Extended Update Support | libtiff-0:4.4.0-12.el9_4.5 | Fixed | RHSA-2026:19702 |
| Red Hat Enterprise Linux 9.6 Extended Update Support | libtiff-0:4.4.0-13.el9_6.4 | Fixed | RHSA-2026:19585 |
| Red Hat Hardened Images | libtiff-main-4.7.1-2.2.hum1 | Fixed | RHSA-2026:30349 |
| Red Hat Hardened Images | libtiff-main-4.7.1-2.3.hum1 | Fixed | RHSA-2026:33388 |
| Red Hat Enterprise Linux 6 | libtiff | Affected | n/a |
No package ranges for this CVE.
Remediation
Vendor solution
To mitigate this issue, avoid processing untrusted or maliciously crafted TIFF files with applications linked against the libtiff library. If processing untrusted TIFF files is unavoidable, consider running the affected applications within a sandboxed environment to limit the potential impact of successful exploitation. This operational control helps contain the effects of an out-of-bounds write, reducing the risk of denial of service or arbitrary code execution.
Red Hat statement
A flaw in the libtiff library, affecting the processing of specially crafted TIFF files, could lead to a denial of service or potentially arbitrary code execution. This vulnerability, caused by a signed integer overflow during TIFF image processing, results in an out-of-bounds heap write. Red Hat products that process untrusted TIFF files using libtiff may be impacted.
Red Hat mitigation
To mitigate this issue, avoid processing untrusted or maliciously crafted TIFF files with applications linked against the libtiff library. If processing untrusted TIFF files is unavoidable, consider running the affected applications within a sandboxed environment to limit the potential impact of successful exploitation. This operational control helps contain the effects of an out-of-bounds write, reducing the risk of denial of service or arbitrary code execution.
References (35)
- https://access.redhat.com/errata/RHSA-2026:12265 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:12271 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:14929 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:16055 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19150 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19363 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19585 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19586 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19604 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19608 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19609 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19657 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19659 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:19702 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:20583 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:20585 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:20591 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:20592 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:24992 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:25096 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:25910 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:30078 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:30087 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:30088 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:30089 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:30349 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:33388 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:74674 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/security/cve/CVE-2026-4775 vdb-entryx_refsource_REDHATThird Party AdvisoryVendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2450768 issue-trackingx_refsource_REDHATIssue TrackingThird Party Advisory
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-14901 Advisory
- https://lists.debian.org/debian-lts-announce/2026/04/msg00016.html Mailing ListThird Party Advisory
- https://nvd.nist.gov/vuln/detail/CVE-2026-4775
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-4775.json
- https://www.cve.org/CVERecord?id=CVE-2026-4775
Change history (0)
No recorded changes yet.