VDB
BDU%3A2025-13922
BDU%3A2025-13922
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость функции readSeparateStripsetoBuffer() библиотеки LibTIFF, позволяющая нарушителю выполнить произвольный код на целевой системе
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., ООО «Ред Софт», АО «ИВК», Silicon Graphics Corp. | openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), LibTIFF, АЛЬТ СП 10, Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Package Hub, OpenSUSE Leap |
Timeline
- Nov 10, 2025 CVE Published
- Dec 3, 2025 CVE Updated
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-libtiff-05112025/?sphrase_id=1339101 url
- https://gitlab.com/libtiff/libtiff/-/commit/8a7a48d7a645992ca83062b3a1873c951661e2b3 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://www.suse.com/ko-kr/security/cve/CVE-2025-8851.html advisory