Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09955

Опубликовано: 02 сент. 2025
Источник: fstec
CVSS3: 7.3
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции readSeparateStripsIntoBuffer() библиотеки LibTIFF связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации посредством специально созданных файлов изображений в формате TIFF

Вендор

Canonical Ltd.
Red Hat Inc.
ООО «Ред Софт»
Amazon.com Inc.
ООО «Лаборатория ИнфоВотч»
Silicon Graphics Corp.

Наименование ПО

Ubuntu
Red Hat Enterprise Linux
РЕД ОС
Amazon Linux
Red Hat Hardened Images
Amazon Linux 2
InfoWatch Traffic Monitor
LibTIFF

Версия ПО

14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
8 (Red Hat Enterprise Linux)
20.04 LTS (Ubuntu)
7.3 (РЕД ОС)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
2023 (Amazon Linux)
24.04 LTS (Ubuntu)
10 (Red Hat Enterprise Linux)
25.10 (Ubuntu)
8.0 (РЕД ОС)
- (Red Hat Hardened Images)
Core (Amazon Linux 2)
7.9 (InfoWatch Traffic Monitor)
до 4.7.1 (LibTIFF)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Средство защиты

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 8
Canonical Ltd. Ubuntu 20.04 LTS
ООО «Ред Софт» РЕД ОС 7.3
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 9
Amazon.com Inc. Amazon Linux 2023
Canonical Ltd. Ubuntu 24.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 10
Canonical Ltd. Ubuntu 25.10
ООО «Ред Софт» РЕД ОС 8.0
Amazon.com Inc. Amazon Linux 2 Core

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для LibTIFF:
https://gitlab.com/libtiff/libtiff/-/commit/88cf9dbb48f6e172629795ecffae35d5052f68aa
https://gitlab.com/libtiff/libtiff/-/commit/09f53a86cf26dfd961925227e59e180db617f26d
Для InfoWatch Traffic Monitor:
Установить «Оперативное обновление 1» Программного комплекса «InfoWatch Traffic Monitor» версия 7.9» от производителя
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-61144
Для Amazon Linux:
https://explore.alas.aws.amazon.com/CVE-2025-61144.html
Для Ubuntu:
https://ubuntu.com/security/CVE-2025-61144
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-61144

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00253
Низкий

7.3 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.3
redos
19 дней назад

Уязвимость libtiff

CVSS3: 7.3
ubuntu
5 месяцев назад

libtiff up to v4.7.1 was discovered to contain a stack overflow via the readSeparateStripsIntoBuffer function.

CVSS3: 5
redhat
5 месяцев назад

libtiff up to v4.7.1 was discovered to contain a stack overflow via the readSeparateStripsIntoBuffer function.

CVSS3: 7.3
nvd
5 месяцев назад

libtiff up to v4.7.1 was discovered to contain a stack overflow via the readSeparateStripsIntoBuffer function.

CVSS3: 9.8
msrc
5 месяцев назад

libtiff up to v4.7.1 was discovered to contain a stack overflow via the readSeparateStripsIntoBuffer function.

EPSS

Процентиль: 17%
0.00253
Низкий

7.3 High

CVSS3

6.8 Medium

CVSS2