V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-43962
ANC
Критический

В LibRaw до версии 0.21.4 функция phase_one_correct в decoders/load_mfbacks.cpp подвержена чтению за пределами допустимого диапазона для те…

CVSS
9.1
Критический
EPSS
0.00
p28
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

В LibRaw до версии 0.21.4 функция phase_one_correct в decoders/load_mfbacks.cpp подвержена чтению за пределами допустимого диапазона для тега 0x412, связанному с большими значениями w0 или w1, или вычислениями frac и mult [1]. Обновлено: Для устранения этой уязвимости необходимо обновиться до версии 0.21.4 или более поздней. Источники: - [1] https://www.libraw.org/news/libraw-0-21-4-release - [2] https://github.com/LibRaw/LibRaw/compare/0.21.3...0.21.4 - [3] https://github.com/LibRaw/LibRaw/commit/66fe663e02a4dd610b4e832f5d9af326709336c2

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-125
CAPEC-540
Затронутые продукты
DarktableDarktableDarktableDcrawDcrawDcrawDigikamDigikamDigikamExactimageExactimageExactimageKodiKodiKodiLibrawLibrawLibrawLibraw
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p28
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
darktableОтслеживается
darktableОтслеживается
darktableОтслеживается
dcrawОтслеживается
dcrawОтслеживается
dcrawОтслеживается
digikamОтслеживается
digikamОтслеживается
digikamОтслеживается
exactimageОтслеживается
exactimageОтслеживается
exactimageОтслеживается
kodiОтслеживается
kodiОтслеживается
kodiОтслеживается
librawОтслеживается
librawОтслеживается
librawОтслеживается
librawОтслеживается
Показаны первые 20 из 29
Источники данных
ANC
AST
DEB
CVE
UBU
Связанные уязвимости