Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07249

Опубликовано: 25 мар. 2026
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость библиотеки golang.org/x/image/tiff языка программирования Go связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Red Hat Inc.
ООО «Ред Софт»
The Go Project

Наименование ПО

Red Hat Enterprise Linux
Openshift Service Mesh
РЕД ОС
Red Hat OpenShift Container Platform
Red Hat OpenShift Virtualization
Logging subsystem for Red Hat OpenShift
Cryostat
Go
Red Hat Enterprise Linux AI
Red Hat Hardened Images

Версия ПО

8 (Red Hat Enterprise Linux)
2 (Openshift Service Mesh)
7.3 (РЕД ОС)
4 (Red Hat OpenShift Container Platform)
9 (Red Hat Enterprise Linux)
4 (Red Hat OpenShift Virtualization)
- (Logging subsystem for Red Hat OpenShift)
10 (Red Hat Enterprise Linux)
4 (Cryostat)
до 0.38.0 (Go)
3 (Openshift Service Mesh)
8.0 (РЕД ОС)
3 (Red Hat Enterprise Linux AI)
- (Red Hat Hardened Images)

Тип ПО

Операционная система
Прикладное ПО информационных систем
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://pkg.go.dev/vuln/GO-2026-4815
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-33809
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-33809

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00328
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
redos
3 месяца назад

Уязвимость golang-x-image

CVSS3: 5.3
ubuntu
4 месяца назад

A maliciously crafted TIFF file can cause image decoding to attempt to allocate up 4GiB of memory, causing either excessive resource consumption or an out-of-memory error.

CVSS3: 6.5
redhat
4 месяца назад

A maliciously crafted TIFF file can cause image decoding to attempt to allocate up 4GiB of memory, causing either excessive resource consumption or an out-of-memory error.

CVSS3: 5.3
nvd
4 месяца назад

A maliciously crafted TIFF file can cause image decoding to attempt to allocate up 4GiB of memory, causing either excessive resource consumption or an out-of-memory error.

CVSS3: 5.3
debian
4 месяца назад

A maliciously crafted TIFF file can cause image decoding to attempt to ...

EPSS

Процентиль: 25%
0.00328
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2