Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10557

Опубликовано: 23 фев. 2026
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость компонента libtiff/tif_open.c библиотеки libtiff связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
Red Hat Inc.
Silicon Graphics Corp.

Наименование ПО

РЕД ОС
Red Hat Hardened Images
LibTIFF

Версия ПО

7.3 (РЕД ОС)
8.0 (РЕД ОС)
- (Red Hat Hardened Images)
до 4.7.1 (LibTIFF)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/advisories/GHSA-p884-v7p5-5858
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-61143
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-61143

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00113
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
redos
17 дней назад

Уязвимость libtiff

CVSS3: 5.5
ubuntu
5 месяцев назад

libtiff up to v4.7.1 was discovered to contain a NULL pointer dereference via the component libtiff/tif_open.c.

CVSS3: 5.5
redhat
5 месяцев назад

libtiff up to v4.7.1 was discovered to contain a NULL pointer dereference via the component libtiff/tif_open.c.

CVSS3: 5.5
nvd
5 месяцев назад

libtiff up to v4.7.1 was discovered to contain a NULL pointer dereference via the component libtiff/tif_open.c.

CVSS3: 5.5
msrc
5 месяцев назад

libtiff up to v4.7.1 was discovered to contain a NULL pointer dereference via the component libtiff/tif_open.c.

EPSS

Процентиль: 2%
0.00113
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2