Buffer Overflow vulnerability in LibRaw linux/unix v0.20.0 allows attacker to escalate privileges via the LibRaw_buffer_datastream::gets(char*, int) in /src/libraw/src/libraw_datastream.cpp.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade LibRaw-develUpgrade LibRaw | Nov 16, 2023 | Feb 17, 2023 |
| Amazon Linux Ami 2 | — | Upgrade LibRawUpgrade LibRaw-debuginfoUpgrade LibRaw-develUpgrade LibRaw-static | Sep 21, 2023 | Feb 17, 2023 |
| Centos_linux | — | Upgrade LibRaw-develUpgrade LibRaw-staticUpgrade LibRawUpgrade LibRaw-debuginfo | Nov 8, 2023 | Feb 17, 2023 |
| Debian | — | Upgrade libraw | May 29, 2023 | Feb 17, 2023 |
| Oracle_linux | — | Upgrade LibRawUpgrade LibRaw-staticUpgrade LibRaw-devel | Jan 24, 2024 | Feb 17, 2023 |
| Redhat_linux | — | Upgrade LibRaw-samples-debuginfoUpgrade LibRaw-develUpgrade LibRaw-debuginfoUpgrade LibRaw-staticUpgrade LibRaw-debugsourceUpgrade LibRaw | Nov 8, 2023 | Feb 17, 2023 |
| Rocky_linux | — | Upgrade LibRaw-debugsourceUpgrade LibRaw-debuginfoUpgrade LibRawUpgrade LibRaw-devel | Jun 17, 2024 | Feb 17, 2023 |
| Suse | — | Upgrade libraw16Upgrade libraw-toolsUpgrade libraw9Upgrade libraw-develUpgrade libraw20Upgrade libraw20-32bitUpgrade libraw-devel-static | Feb 27, 2023 | Feb 17, 2023 |
| Ubuntu | — | Upgrade showfoto (Ubuntu Pro)Upgrade libraw20Upgrade libraw19Upgrade digikam (Ubuntu Pro) | Jun 6, 2023 | Feb 17, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub