INFSA-2025:17675: Устранение уязвимости compat-libtiff3
Информация о бюллетене
Идентификатор: INFSA-2025:17675
Тип: устранение уязвимостей
Дата публикации: 2025-10-17 10:45:55 UTC
Информация о пакете
libtiff 3 — более старая версия библиотеки libtiff для работы с файлами изображений в формате TIFF (Tagged Image File Format). Эту версию следует использовать только в том случае, если нет возможности использовать текущую версию libtiff.
Описание уязвимостей
- CVE-2025-9900
Уязвимость LibTIFF вызвана примитивом «write-what-where» в функции TIFFReadRGBAImageOriented. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнить произвольный код или вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-9900
|
нет информации | 8.8 | нет информации |
Обновлённые пакеты