VDB
BDU%3A2021-01529
BDU%3A2021-01529
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Уязвимость файла tif_read.c библиотеки LibTIFF, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
9.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Silicon Graphics Corp., АО "НППКТ" | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), LibTIFF, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 22, 2021 CVE Published
- Nov 21, 2022 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://www.cybersecurity-help.cz/vdb/SB2021031406 url
- https://nvd.nist.gov/vuln/detail/CVE-2020-35521 url
- https://gitlab.com/libtiff/libtiff/-/commit/b5a935d96b21cda0f434230cdf8ca958cd8b4eef url
- https://gitlab.com/libtiff/libtiff/-/merge_requests/165 url
- https://access.redhat.com/security/cve/cve-2020-35521 url
- https://bugzilla.redhat.com/show_bug.cgi?id=1932034 url
- https://www.debian.org/security/2021/dsa-4869 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url