CVE-2026-52490
Severity CVSS v4.0:
Pending analysis
Type:
CWE-94
Code Injection
Publication date:
24/08/2026
Last modified:
25/08/2026
Description
An issue in libtiff 85f2ac8e0b01cb7db2bbecf4a3b891bdbef67938 allows an attacker to execute arbitrary code via the process_command_opts() function in tools/tiffcrop.c
Impact
Base Score 3.x
9.80
Severity 3.x
CRITICAL



