V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-43963
ANC
Критический

В LibRaw версии до 0.21.4 обнаружена уязвимость, связанная с выходом за пределы буфера в функции phase_one_correct при обработке тега 0x041…

CVSS
9.1
Критический
EPSS
0.00
p28
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

В LibRaw версии до 0.21.4 обнаружена уязвимость, связанная с выходом за пределы буфера в функции phase_one_correct при обработке тега 0x041f. Для устранения уязвимости необходимо обновить библиотеку до версии 0.21.4 или позже [1]. Источники: - [1] https://www.libraw.org/news/libraw-0-21-4-release - [2] https://github.com/LibRaw/LibRaw/compare/0.21.3...0.21.4 - [3] https://github.com/LibRaw/LibRaw/commit/be26e7639ecf8beb55f124ce780e99842de2e964

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-125
CAPEC-540
Затронутые продукты
DarktableDarktableDarktableDcrawDcrawDcrawDigikamDigikamDigikamExactimageExactimageExactimageKodiKodiKodiLibrawLibrawLibrawLibraw
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p28
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
darktableОтслеживается
darktableОтслеживается
darktableОтслеживается
dcrawОтслеживается
dcrawОтслеживается
dcrawОтслеживается
digikamОтслеживается
digikamОтслеживается
digikamОтслеживается
exactimageОтслеживается
exactimageОтслеживается
exactimageОтслеживается
kodiОтслеживается
kodiОтслеживается
kodiОтслеживается
librawОтслеживается
librawОтслеживается
librawОтслеживается
librawОтслеживается
Показаны первые 20 из 29
Источники данных
ANC
AST
DEB
CVE
UBU
Связанные уязвимости