INFSA-2024:2994: Устранение уязвимости LibRaw

Информация о бюллетене

Идентификатор: INFSA-2024:2994

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:54:34 UTC

Информация о пакете

LibRaw — библиотека для чтения RAW-файлов, полученных с цифровых фотокамер (CRW/CR2, NEF, RAF, DNG и др.).

Описание уязвимостей

  • CVE-2021-32142

    Уязвимость функции LibRaw_buffer_datastream::gets компонента src/libraw_datastream.cpp библиотеки для обработки изображений LibRaw связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-03833
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты