Back

CVE-2005-2452

libtiff up to 3.7.0 allows remote attackers to cause a denial of service (application crash) via a TIFF image header with a zero "YCbCr subsampling" value, which causes a divide-by-zero error in (1) tif_strip.c and (2) tif_tile.c, a different vulnerability than CVE-2004-0804.

Published: Aug 3, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (3)

Vendor Product Version
libtiff libtiff 3.5.5
libtiff libtiff 3.5.7
libtiff libtiff 3.6.1

GitHub Security Advisory GHSA-3qc8-39jf-7268

libtiff up to 3.7.0 allows remote attackers to cause a denial of service (application crash) via...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 1.94%

Top 21% most likely to be exploited

Threat Score 20.6 / 100

Data Sources

NVD EPSS GitHub