V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-43964
ANC
Критический

В LibRaw до версии 0.21.4 обработка тега 0x412 в функции phase_one_correct в decoders/load_mfbacks.cpp не обеспечивает минимальные значения…

CVSS
9.8
Критический
EPSS
0.00
p26
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

В LibRaw до версии 0.21.4 обработка тега 0x412 в функции phase_one_correct в decoders/load_mfbacks.cpp не обеспечивает минимальные значения w0 и w1 [1]. Источники: - [1] https://www.libraw.org/news/libraw-0-21-4-release

Теги · CWE
Без аутентификации
CWE-1284
Затронутые продукты
DarktableDarktableDarktableDcrawDcrawDcrawDigikamDigikamDigikamExactimageExactimageExactimageKodiKodiKodiLibrawLibrawLibrawLibraw
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p26
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
darktableОтслеживается
darktableОтслеживается
darktableОтслеживается
dcrawОтслеживается
dcrawОтслеживается
dcrawОтслеживается
digikamОтслеживается
digikamОтслеживается
digikamОтслеживается
exactimageОтслеживается
exactimageОтслеживается
exactimageОтслеживается
kodiОтслеживается
kodiОтслеживается
kodiОтслеживается
librawОтслеживается
librawОтслеживается
librawОтслеживается
librawОтслеживается
Показаны первые 20 из 29
Источники данных
ANC
AST
DEB
CVE
UBU
Связанные уязвимости