Уязвимости LibTIFF

По банку данных ФСТЭК России записей: 128. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14164 критический уровень CVSS 9.8 07.09.2026

Уязвимость функции process_command_opts() библиотеки libtiff, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52490

Устранение: Уязвимость устранена

BDU:2025-13287 критический уровень CVSS 9.8 23.10.2025

Уязвимость файлов tif_predict.h и tif_predict.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-9535

Устранение: Уязвимость устранена

BDU:2022-06974 критический уровень CVSS 9.8 25.11.2022

Уязвимость функции TIFFReadRGBATileExt() библиотеи LibTIFF, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3970

Устранение: Уязвимость устранена

BDU:2025-13921 критический уровень CVSS 8.8 10.11.2025

Уязвимость библиотеки LibTIFF, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код на целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-9900

Устранение: Уязвимость устранена

BDU:2023-05398 критический уровень CVSS 8.8 11.09.2023

Уязвимость функции extractcontigsamplesbytes() библиотеки libtiff, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25434

Устранение: Уязвимость устранена

BDU:2021-03591 критический уровень CVSS 8.8 13.07.2021

Уязвимость компонента tif_getimage.c библиотеки LibTIFF, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17546

Устранение: Уязвимость устранена

BDU:2021-01529 высокий уровень CVSS 8.8 22.03.2021

Уязвимость файла tif_read.c библиотеки LibTIFF, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35521

Устранение: Уязвимость устранена

BDU:2021-01527 высокий уровень CVSS 8.8 22.03.2021

Уязвимость модуля конвертации изображения TIFF в PDF TIFF2PDF библиотеки LibTIFF, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35524

Устранение: Уязвимость устранена

BDU:2021-01526 высокий уровень CVSS 8.8 22.03.2021

Уязвимость файла tif_getimage.c библиотеки LibTIFF, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35523

Устранение: Уязвимость устранена

BDU:2020-03213 высокий уровень CVSS 8.8 09.07.2020

Уязвимость функции cpSeparateBufToContigBuf программного обеспечения для просмотра, редактирования и конвертирования TIFF-файлов, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12900

Устранение: Уязвимость устранена

BDU:2020-00729 высокий уровень CVSS 8.8 27.02.2020

Уязвимость библиотеки LibTIFF, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-17101

Устранение: Уязвимость устранена

BDU:2019-04831 высокий уровень CVSS 8.8 23.12.2019

Уязвимость функции t2p_write_pdf библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-17795

Устранение: Уязвимость устранена

BDU:2019-03339 высокий уровень CVSS 8.8 01.10.2019

Уязвимость библиотеки LibTIFF, связанная с переполнением буфера на основе кучи TIFFSetupStrips, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-17095

Устранение: Уязвимость устранена

BDU:2019-01642 высокий уровень CVSS 8.8 25.04.2019

Уязвимость фунции TIFFFdOpen библиотеки LibTIFF, связанная с ошибкой управления памятью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-6128

Устранение: Уязвимость устранена

BDU:2019-01064 критический уровень CVSS 8.8 13.03.2019

Уязвимость функции LZWDecodeCompat библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8905

Устранение: Уязвимость устранена

BDU:2019-01063 высокий уровень CVSS 8.8 13.03.2019

Уязвимость функции multiply_ms (tools/ppm2tiff.c) библиотеки LibTIFF, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-17100

Устранение: Уязвимость устранена

BDU:2019-00884 критический уровень CVSS 8.8 01.03.2019

Уязвимость функции JBIGDecode библиотеки для просмотра, редактирования и конвертирования TIFF-файлов LibTIFF, связанная с записью за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-18557

Устранение: Уязвимость устранена

BDU:2026-10806 высокий уровень CVSS 7.8 31.07.2026

Уязвимость библиотеки libtiff, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4775

Устранение: Уязвимость устранена

BDU:2024-06210 высокий уровень CVSS 7.5 14.08.2024

Уязвимость функции TIFFReadEncodedStrip библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6716

Устранение: Уязвимость устранена

BDU:2024-01246 высокий уровень CVSS 7.5 14.02.2024

Уязвимость функции tiffrasterscanlinesize64() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52355

Устранение: Уязвимость устранена

BDU:2024-00967 высокий уровень CVSS 7.5 06.02.2024

Уязвимость функции tiffreadrgbatileext() библиотеки LibTIFF, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52356

Устранение: Уязвимость устранена

BDU:2023-00386 высокий уровень CVSS 7.5 25.01.2023

Уязвимость функции processCropSelections() (tools/tiffcrop.c) библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-48281

Устранение: Уязвимость устранена

BDU:2022-02065 высокий уровень CVSS 7.5 11.04.2022

Уязвимость функции invertImage() компонента tiffcrop библиотеки LibTIFF, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-19131

Устранение: Уязвимость устранена

BDU:2017-01835 высокий уровень CVSS 7.5 18.08.2017

Уязвимость компонента bmp2tiff библиотеки LibTIFF, позволяющая нарушителю получить доступ на чтение данных за границами буфера, выделенного в динамической памяти

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-9117

Устранение: Уязвимость устранена

BDU:2017-01663 высокий уровень CVSS 7.5 14.07.2017

Уязвимость библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании или внедрить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-5225

Устранение: Уязвимость устранена

BDU:2022-05369 высокий уровень CVSS 7.4 30.08.2022

Уязвимость функции extractImageSection() компонента tools/tiffcrop.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2953

Устранение: Уязвимость устранена

BDU:2026-09955 высокий уровень CVSS 7.3 17.07.2026

Уязвимость функции readSeparateStripsIntoBuffer() библиотеки LibTIFF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61144

Устранение: Уязвимость устранена

BDU:2022-05792 высокий уровень CVSS 7.1 19.09.2022

Уязвимость функции ExtractImageSection компонента tiffcrop.c библиотеки LibTIFF, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0891

Устранение: Уязвимость устранена

BDU:2024-00969 высокий уровень CVSS 6.5 06.02.2024

Уязвимость функции TIFFOpen() API библиотеки LibTIFF, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-6277

Устранение: Уязвимость устранена

BDU:2023-09091 высокий уровень CVSS 6.5 26.12.2023

Уязвимость функции _TIFFVGetField библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-34526

Устранение: Уязвимость устранена

BDU:2023-07663 высокий уровень CVSS 6.5 11.11.2023

Уязвимость компонента raw2tiff.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-41175

Устранение: Уязвимость устранена

BDU:2023-07651 высокий уровень CVSS 6.5 11.11.2023

Уязвимость функции TIFFClose() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3316

Устранение: Уязвимость устранена

BDU:2023-06407 высокий уровень CVSS 6.5 09.10.2023

Уязвимость функции readSeparateTilesIntoBuffer() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-40745

Устранение: Уязвимость устранена

BDU:2023-05419 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции rotateimage() библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2520

Устранение: Уязвимость устранена

BDU:2023-05418 критический уровень CVSS 6.5 11.09.2023

Уязвимость функции rotateimage() библиотеки libtiff , связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2519

Устранение: Уязвимость устранена

BDU:2023-05414 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции _TIFFmemcpy библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3627

Устранение: Уязвимость устранена

BDU:2023-05413 критический уровень CVSS 6.5 11.09.2023

Уязвимость функции writeSingleSection библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3599

Устранение: Уязвимость устранена

BDU:2023-05411 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции tiffclose() библиотеки libtiff , связанная с некорректной обработкой жестких ссылок, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2521

Устранение: Уязвимость устранена

BDU:2023-05410 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции extractContigSamplesShifted24bits библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3598

Устранение: Уязвимость устранена

BDU:2023-05409 критический уровень CVSS 6.5 11.09.2023

Уязвимость функции _TIFFmemset библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3626

Устранение: Уязвимость устранена

BDU:2023-05408 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции _TIFFmemcpy библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3597

Устранение: Уязвимость устранена

BDU:2023-05287 критический уровень CVSS 6.5 07.09.2023

Уязвимость функции fax3encode библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-3618

Устранение: Уязвимость устранена

BDU:2023-05285 высокий уровень CVSS 6.5 07.09.2023

Уязвимость функции TIFFReadDirectory библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-40090

Устранение: Уязвимость устранена

BDU:2023-01715 высокий уровень CVSS 6.5 28.03.2023

Уязвимость функции tiffcrop библиотеки LibTIFF, связанная с отсутствием проверки деления на ноль, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2056

Устранение: Уязвимость устранена

BDU:2023-01707 высокий уровень CVSS 6.5 28.03.2023

Уязвимость функции tiffcrop библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2057

Устранение: Уязвимость устранена

BDU:2023-01706 высокий уровень CVSS 6.5 28.03.2023

Уязвимость функции tiffcrop библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2058

Устранение: Уязвимость устранена

BDU:2022-05758 высокий уровень CVSS 6.5 16.09.2022

Уязвимость функции TIFFReadDirectory() компонента tif_dirread.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0562

Устранение: Уязвимость устранена

BDU:2022-05726 высокий уровень CVSS 6.5 14.09.2022

Уязвимость библиотеки LibTIFF, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0924

Устранение: Уязвимость устранена

BDU:2022-05724 высокий уровень CVSS 6.5 14.09.2022

Уязвимость компонента tif_unix.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-22844

Устранение: Уязвимость устранена

BDU:2022-05718 высокий уровень CVSS 6.5 14.09.2022

Уязвимость библиотеки LibTIFF, связанная с недостатком использования функции assert(), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0865

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.