INFSA-2025:20801: Устранение уязвимостей libtiff
Информация о бюллетене
Идентификатор: INFSA-2025:20801
Тип: устранение уязвимостей
Дата публикации: 2025-12-01 17:15:22 UTC
Информация о пакете
LibTIFF — набор библиотек и утилит для просмотра, редактирования и конвертирования TIFF-файлов (Tagged Image File Format).
Описание уязвимостей
- CVE-2023-52356
Уязвимость функции tiffreadrgbatileext() библиотеки LibTIFF связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2023-52355
Уязвимость функции tiffrasterscanlinesize64() библиотеки LibTIFF связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю , действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2023-52355
БДУ —
BDU:2024-01246
|
нет информации | 7.5 | нет информации |
|
NIST — CVE-2023-52356
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты