ГрамотаИБ ГрамотаИБ

BDU:2025-13921

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость библиотеки LibTIFF, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код на целевой системе

Соответствие зарубежным идентификаторам

CVE-2025-9900

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки LibTIFF связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

Способ устранения

Использование рекомендаций: https://github.com/SexyShoelessGodofWar/LibTiff-4.7.0-Write-What-Where?tab=readme-ov-file Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-libtiff-05112025/?sphrase_id=1339101 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-9900 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-9900 Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2025-9900.html Для ОС Astra Linux: обновить пакет tiff до 4.5.0-6+deb12u2.astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: обновить пакет tiff до 4.1.0+git191117-2~deb10u9.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 Для ОС Astra Linux: обновить пакет tiff до 4.1.0+git191117-2~deb10u9.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 Для ОС Astra Linux: обновить пакет tiff до 4.0.8-2+deb9u13.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 Для ОС Astra Linux: обновить пакет tiff до 4.5.0-6+deb12u2.astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет tiff до 4.5.0-6+deb12u2.astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения tiff до версии 4.5.0-6+deb12u3

Сведения записи

Дата публикации: 10.11.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Enterprise Storage7.1Не указана
Novell Inc.SUSE Liberty Linux8Не указана
Novell Inc.SUSE Liberty Linux9Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP3-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP4-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP4-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP6Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Micro5.2Не указана
Novell Inc.SUSE Linux Enterprise Micro5.3Не указана
Novell Inc.SUSE Linux Enterprise Micro5.4Не указана
Novell Inc.SUSE Linux Enterprise Micro5.5Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Module for Package Hub15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Package Hub15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP7Не указана
Novell Inc.SUSE Manager ProxyLTS 4.3Не указана
Novell Inc.SUSE Manager Retail Branch ServerLTS 4.3Не указана
Novell Inc.SUSE Manager ServerLTS 4.3Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP6Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP7Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5 LTSS Extended SecurityНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP6Не указана
Novell Inc.Suse Linux Enterprise Server15 SP7Не указана
Novell Inc.openSUSE Tumbleweed-Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7 Extended Lifecycle SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.2 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Advanced Mission Critical Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Extended Update Support Long-Life Add-OnНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Advanced Mission Critical Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Telecommunications Update ServiceНе указана
Silicon Graphics Corp.LibTIFFдо 4.7.0Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 3.1Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Показано 50 из 58 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.