VDB
BDU%3A2023-05398
BDU%3A2023-05398
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции extractcontigsamplesbytes() библиотеки libtiff, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, АО «ИВК», Silicon Graphics Corp. | Red Hat Enterprise Linux, Debian GNU/Linux, Альт 8 СП (запись в едином реестре российских программ №4305), LibTIFF, АЛЬТ СП 10 |
Timeline
- Sep 11, 2023 CVE Published
- Jun 20, 2025 CVE Updated
References
- https://gitlab.com/libtiff/libtiff/-/issues/519 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://gitlab.com/libtiff/libtiff/-/commit/69818e2f2d246e6631ac2a2da692c3706b849c38 advisory
- https://security-tracker.debian.org/tracker/CVE-2023-25434 advisory
- https://access.redhat.com/security/cve/CVE-2023-25434 advisory