Все бюллетени/c10f2/ALT-PU-2025-14528-2
ALT-PU-2025-14528-2

Обновление пакета libraw в ветке c10f2

Версия0.20.2-alt1.2
Задание#400105
Опубликовано2025-11-17
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (10)

BDU:2023-03406
MEDIUM6.5

Уязвимость функции raw2image_ex() библиотеки для обработки изображений LibRaw, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2023-06-26Изменено: 2025-12-03
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
Ссылки
BDU:2025-10595
LOW2.9

Уязвимость функции phase_one_correct() компонента decoders/load_mfbacks.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2025-09-01Изменено: 2026-03-02
CVSS 3.xНИЗКАЯ 2.9
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:N/A:P
Ссылки
BDU:2025-10596
LOW2.9

Уязвимость компонента metadata/tiff.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2025-09-01Изменено: 2026-03-02
CVSS 3.xНИЗКАЯ 2.9
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:N/A:P
Ссылки
BDU:2025-10597
LOW2.9

Уязвимость функции phase_one_correct() компонента decoders/load_mfbacks.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2025-09-01Изменено: 2026-03-02
CVSS 3.xНИЗКАЯ 2.9
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:N/A:P
Ссылки
BDU:2025-10598
LOW2.9

Уязвимость функции phase_one_correct() компонента decoders/load_mfbacks.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2025-09-01Изменено: 2026-03-02
CVSS 3.xНИЗКАЯ 2.9
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:N/A:P
Ссылки
CVE-2025-43961
CRITICAL9.1

In LibRaw before 0.21.4, metadata/tiff.cpp has an out-of-bounds read in the Fujifilm 0xf00c tag parser.

Опубликовано: 2025-04-21Изменено: 2025-11-03
CVSS 3.xКРИТИЧЕСКАЯ 9.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
CVE-2025-43962
CRITICAL9.1

In LibRaw before 0.21.4, phase_one_correct in decoders/load_mfbacks.cpp has out-of-bounds reads for tag 0x412 processing, related to large w0 or w1 values or the frac and mult calculations.

Опубликовано: 2025-04-21Изменено: 2025-11-03
CVSS 3.xКРИТИЧЕСКАЯ 9.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
CVE-2025-43963
CRITICAL9.1

In LibRaw before 0.21.4, phase_one_correct in decoders/load_mfbacks.cpp allows out-of-buffer access because split_col and split_row values are not checked in 0x041f tag processing.

Опубликовано: 2025-04-21Изменено: 2025-11-03
CVSS 3.xКРИТИЧЕСКАЯ 9.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
CVE-2025-43964
CRITICAL9.8

In LibRaw before 0.21.4, tag 0x412 processing in phase_one_correct in decoders/load_mfbacks.cpp does not enforce minimum w0 and w1 values.

Опубликовано: 2025-04-21Изменено: 2025-11-03
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H