• CVE-2025-9165

发布时间: 2025年9月5日

修改时间: 2025年9月5日

概要

A flaw has been found in LibTIFF 4.7.0. This affects the function _TIFFmallocExt/_TIFFCheckRealloc/TIFFHashSetNew/InitCCITTFax3 of the file tools/tiffcmp.c of the component tiffcmp. Executing manipulation can lead to memory leak. The attack is restricted to local execution. The exploit has been published and may be used.

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Local
CVSS评分 N/A 3.3
Attack Complexity Low
Privileges Required Low
Scope Unchanged
Integrity None
User Interaction None
Availability Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-2848 libtiff security update 2025年9月12日
KylinSec-SA-2025-2870 libtiff security update 2025年9月15日

影响产品

产品 状态
KY3.4-5A libtiff Fixed
KY3.5.3 libtiff Fixed
KY3.5.2 libtiff Fixed