Back
CVE-2005-2452
libtiff up to 3.7.0 allows remote attackers to cause a denial of service (application crash) via a TIFF image header with a zero "YCbCr subsampling" value, which causes a divide-by-zero error in (1) tif_strip.c and (2) tif_tile.c, a different vulnerability than CVE-2004-0804.
Published: Aug 3, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (3)
| Vendor | Product | Version |
|---|---|---|
| libtiff | libtiff | 3.5.5 |
| libtiff | libtiff | 3.5.7 |
| libtiff | libtiff | 3.6.1 |
GitHub Security Advisory GHSA-3qc8-39jf-7268
libtiff up to 3.7.0 allows remote attackers to cause a denial of service (application crash) via...
References (16)
- http://secunia.com/advisories/16266 Vendor Advisory
- http://secunia.com/advisories/16486 Vendor Advisory
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:142
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:143
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:144
- http://www.securityfocus.com/bid/14417
- https://bugzilla.ubuntu.com/show_bug.cgi?id=12008
- https://usn.ubuntu.com/156-1/
- http://secunia.com/advisories/16266 Vendor Advisory
- http://secunia.com/advisories/16486 Vendor Advisory
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:142
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:143
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:144
- http://www.securityfocus.com/bid/14417
- https://bugzilla.ubuntu.com/show_bug.cgi?id=12008
Risk Scores
CVSS Score
5.0 / 10
EPSS Score
1.94%
Top 21% most likely to be exploited
Threat Score
20.6 / 100
Data Sources
NVD
EPSS
GitHub