VDB
BDU%3A2025-13924
BDU%3A2025-13924
PUBLISHED
CVSS 1.7000000476837158 LOW
Уязвимость библиотеки LibTIFF, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код на целевой системе
Risk Scores
CVSS 2.0
1.7000000476837158
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Сообщество свободного программного обеспечения, Silicon Graphics Corp. | openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), SUSE Linux Enterprise Micro, Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10, Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Package Hub, OpenSUSE Leap, Debian GNU/Linux, LibTIFF |
Timeline
- Nov 10, 2025 CVE Published
- Feb 16, 2026 CVE Updated
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-libtiff-05112025/?sphrase_id=1339101 url
- https://www.suse.com/ko-kr/security/cve/CVE-2025-8961.html url
- https://gitlab.com/libtiff/libtiff/-/issues/721 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 advisory
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE350 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 url
- https://security-tracker.debian.org/tracker/CVE-2025-8961 advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 advisory