BDU:2025-13923
Novell Inc., ООО «Ред Софт», АО «ИВК», Сообщество свободного программного обеспечения, Silicon Graph SUSE Linux Enterprise Module for Package Hub, Альт 8 СП, АЛЬТ СП 10, LibTIFF, SUSE Linux Enterprise
Дата обнаружения
2025-08-01
Официальное описание
Уязвимость функции t2p_read_tiff_init() библиотеки LibTIFF связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://gitlab.com/libtiff/libtiff/-/commit/2ebfffb0e8836bfb1cd7d85c059cd285c59761a4
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-13978
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2024-13978.html
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/