Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260626-73-0044

Опубликовано: 26 июн. 2026
Источник: redos

Описание

Уязвимость libtiff

Наименование уязвимого пакета

libtiff libtiff-devel libtiff-static libtiff-tools

Пакет обновления

libtiff-0:4.5.1-11.el7.x86_64 libtiff-devel-0:4.5.1-11.el7.x86_64 libtiff-static-0:4.5.1-11.el7.x86_64 libtiff-tools-0:4.5.1-11.el7.x86_64

Версия уязвимого пакета младше

4.5.1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) libtiff Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

26.06.2026

CVE-2023-1916

Идентификатор БДУ ФСТЭК России:

BDU:2023-05399

Описание уязвимости:

Уязвимость функции extractimagesection библиотеки libtiff связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

6.1 Medium

CVSS3

5.6 Medium

CVSS2