BDU:2025-13923

Novell Inc., ООО «Ред Софт», АО «ИВК», Сообщество свободного программного обеспечения, Silicon Graph SUSE Linux Enterprise Module for Package Hub, Альт 8 СП, АЛЬТ СП 10, LibTIFF, SUSE Linux Enterprise

НЕ ОЦЕНЕНО

Дата обнаружения

2025-08-01

Официальное описание

Уязвимость функции t2p_read_tiff_init() библиотеки LibTIFF связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://gitlab.com/libtiff/libtiff/-/commit/2ebfffb0e8836bfb1cd7d85c059cd285c59761a4

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-libtiff-05112025/?sphrase_id=1339101

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-13978

Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2024-13978.html

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/