Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-22628

Опубликовано: 22 авг. 2023
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Buffer Overflow vulnerability in LibRaw::stretch() function in libraw\src\postprocessing\aspect_ratio.cpp.

A flaw was found in the libraw library. This issue occurs due to an out-of-bounds read vulnerability that exists within the "LibRaw::stretch()" function (libraw\src\postprocessing\aspect_ratio.cpp) when parsing a crafted CRW file.

Меры по смягчению последствий

Mitigation for this issue is either not available or the currently available options don't meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7LibRawOut of support scope
Red Hat Enterprise Linux 8LibRawWill not fix
Red Hat Enterprise Linux 9LibRawAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=2234992libraw: Out of bounds read in LibRaw::stretch() function in libraw\src\postprocessing\aspect_ratio.cpp

EPSS

Процентиль: 19%
0.0006
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

Buffer Overflow vulnerability in LibRaw::stretch() function in libraw\src\postprocessing\aspect_ratio.cpp.

CVSS3: 6.5
nvd
больше 2 лет назад

Buffer Overflow vulnerability in LibRaw::stretch() function in libraw\src\postprocessing\aspect_ratio.cpp.

CVSS3: 6.5
debian
больше 2 лет назад

Buffer Overflow vulnerability in LibRaw::stretch() function in libraw\ ...

suse-cvrf
больше 2 лет назад

Security update for libraw

suse-cvrf
больше 2 лет назад

Security update for libraw

EPSS

Процентиль: 19%
0.0006
Низкий

6.5 Medium

CVSS3