Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-52490

Опубликовано: 24 авг. 2026
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

An issue in libtiff 85f2ac8e0b01cb7db2bbecf4a3b891bdbef67938 allows an attacker to execute arbitrary code via the process_command_opts() function in tools/tiffcrop.c

A flaw was found in libtiff. An attacker can exploit a vulnerability in the process_command_opts() function within tools/tiffcrop.c to execute arbitrary code. This could lead to a complete compromise of the affected system.

Меры по смягчению последствий

Avoid using the tiffcrop utility to process TIFF image files from untrusted sources. If the libtiff-tools package, which provides tiffcrop, is not required, consider removing it to prevent exploitation.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10libtiffAffected
Red Hat Enterprise Linux 6libtiffOut of support scope
Red Hat Enterprise Linux 7compat-libtiff3Affected
Red Hat Enterprise Linux 7libtiffAffected
Red Hat Enterprise Linux 8compat-libtiff3Affected
Red Hat Enterprise Linux 8libtiffAffected
Red Hat Enterprise Linux 8mingw-libtiffAffected
Red Hat Enterprise Linux 9libtiffAffected
Red Hat Hardened Imageslibtiff-main-4.7.2-2.hum1FixedRHSA-2026:5346711.08.2026

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-78
https://bugzilla.redhat.com/show_bug.cgi?id=2523148libtiff: libtiff: Arbitrary code execution via process_command_opts() function

EPSS

Процентиль: 34%
0.00403
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
14 дней назад

An issue in libtiff 85f2ac8e0b01cb7db2bbecf4a3b891bdbef67938 allows an attacker to execute arbitrary code via the process_command_opts() function in tools/tiffcrop.c

CVSS3: 9.8
nvd
14 дней назад

An issue in libtiff 85f2ac8e0b01cb7db2bbecf4a3b891bdbef67938 allows an attacker to execute arbitrary code via the process_command_opts() function in tools/tiffcrop.c

msrc
11 дней назад

An issue in libtiff 85f2ac8e0b01cb7db2bbecf4a3b891bdbef67938 allows an attacker to execute arbitrary code via the process_command_opts() function in tools/tiffcrop.c

CVSS3: 9.8
debian
14 дней назад

An issue in libtiff 85f2ac8e0b01cb7db2bbecf4a3b891bdbef67938 allows an ...

CVSS3: 9.8
github
14 дней назад

An issue in libtiff 85f2ac8e0b01cb7db2bbecf4a3b891bdbef67938 allows an attacker to execute arbitrary code via the process_command_opts() function in tools/tiffcrop.c

EPSS

Процентиль: 34%
0.00403
Низкий

7.3 High

CVSS3