Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-43963

Опубликовано: 20 апр. 2025
Источник: redhat
CVSS3: 2.9

Описание

In LibRaw before 0.21.4, phase_one_correct in decoders/load_mfbacks.cpp allows out-of-buffer access because split_col and split_row values are not checked in 0x041f tag processing.

A flaw was found in LibRaw. In affected versions of LibRaw, phase_one_correct in decoders/load_mfbacks.cpp allows out-of-buffer access because split_col and split_row values are not checked in 0x041f tag processing.

Меры по смягчению последствий

Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6libraw1394Fix deferred
Red Hat Enterprise Linux 7LibRawFix deferred
Red Hat Enterprise Linux 7libraw1394Fix deferred
Red Hat Enterprise Linux 8LibRawFix deferred
Red Hat Enterprise Linux 8libraw1394Fix deferred
Red Hat Enterprise Linux 9LibRawFix deferred

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125

2.9 Low

CVSS3

Связанные уязвимости

CVSS3: 2.9
ubuntu
больше 1 года назад

In LibRaw before 0.21.4, phase_one_correct in decoders/load_mfbacks.cpp allows out-of-buffer access because split_col and split_row values are not checked in 0x041f tag processing.

CVSS3: 2.9
nvd
больше 1 года назад

In LibRaw before 0.21.4, phase_one_correct in decoders/load_mfbacks.cpp allows out-of-buffer access because split_col and split_row values are not checked in 0x041f tag processing.

CVSS3: 2.9
debian
больше 1 года назад

In LibRaw before 0.21.4, phase_one_correct in decoders/load_mfbacks.cp ...

CVSS3: 2.9
github
больше 1 года назад

In LibRaw before 0.21.4, phase_one_correct in decoders/load_mfbacks.cpp allows out-of-buffer access because split_col and split_row values are not checked in 0x041f tag processing.

CVSS3: 2.9
fstec
больше 1 года назад

Уязвимость функции phase_one_correct() компонента decoders/load_mfbacks.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю выполнить произвольный код

2.9 Low

CVSS3