Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250924-08

Опубликовано: 24 сент. 2025
Источник: redos

Описание

Множественные уязвимости gdk-pixbuf2

Наименование уязвимого пакета

gdk-pixbuf2

Пакет обновления

gdk-pixbuf2-0:2.40.0-11.el7.x86_64

Версия уязвимого пакета младше

2.40.0-11

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета gdk-pixbuf2 или Установить обновление для пакета(ов) gdk-pixbuf2

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.09.2025

CVE-2025-7345

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки загрузки изображений GdkPixbufс связана с ошибкой проверкой границ данных в функции gdk_pixbuf__jpeg_image_load_increment() в io-jpeg.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе.

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2025-6199

Идентификатор БДУ ФСТЭК России:

BDU:2025-10733

Описание уязвимости:

Уязвимость декодера LZW библиотеки загрузки изображений GdkPixbufс связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

3.3 Low

CVSS3

2.1 Low

CVSS2