Описание
Уязвимость libtiff
Наименование уязвимого пакета
libtiff
libtiff-devel
libtiff-static
libtiff-tools
Пакет обновления
libtiff-0:4.5.1-11.el7.x86_64
libtiff-devel-0:4.5.1-11.el7.x86_64
libtiff-static-0:4.5.1-11.el7.x86_64
libtiff-tools-0:4.5.1-11.el7.x86_64
Версия уязвимого пакета младше
4.5.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) libtiff Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
26.06.2026
CVE-2023-1916
Идентификатор БДУ ФСТЭК России:
BDU:2023-05399Описание уязвимости:
Уязвимость функции extractimagesection библиотеки libtiff связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
6.1 Medium
CVSS3
5.6 Medium
CVSS2