Buffer Overflow vulnerability in LibRaw linux/unix v0.20.0 allows attacker to escalate privileges via the LibRaw_buffer_datastream::gets(char*, int) in /src/libraw/src/libraw_datastream.cpp.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade LibRaw-develUpgrade LibRaw | Nov 16, 2023 | Feb 17, 2023 |
| Amazon Linux Ami 2 | — | Upgrade LibRaw-debuginfoUpgrade LibRawUpgrade LibRaw-develUpgrade LibRaw-static | Sep 21, 2023 | Feb 17, 2023 |
| Centos_linux | — | Upgrade LibRawUpgrade LibRaw-debuginfoUpgrade LibRaw-staticUpgrade LibRaw-devel | Nov 8, 2023 | Feb 17, 2023 |
| Debian | — | Upgrade libraw | May 29, 2023 | Feb 17, 2023 |
| Oracle_linux | — | Upgrade LibRaw-develUpgrade LibRaw-staticUpgrade LibRaw | Jan 24, 2024 | Feb 17, 2023 |
| Redhat_linux | — | Upgrade LibRaw-debuginfoUpgrade LibRaw-debugsourceUpgrade LibRawUpgrade LibRaw-staticUpgrade LibRaw-develUpgrade LibRaw-samples-debuginfo | Nov 8, 2023 | Feb 17, 2023 |
| Rocky_linux | — | Upgrade LibRaw-debugsourceUpgrade LibRawUpgrade LibRaw-debuginfoUpgrade LibRaw-devel | Jun 17, 2024 | Feb 17, 2023 |
| Suse | — | Upgrade libraw16Upgrade libraw9Upgrade libraw-toolsUpgrade libraw20-32bitUpgrade libraw-devel-staticUpgrade libraw20Upgrade libraw-devel | Feb 27, 2023 | Feb 17, 2023 |
| Ubuntu | — | Upgrade libraw19Upgrade libraw20Upgrade digikam (Ubuntu Pro)Upgrade showfoto (Ubuntu Pro) | Jun 6, 2023 | Feb 17, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub