Buffer Overflow vulnerability in LibRaw linux/unix v0.20.0 allows attacker to escalate privileges via the LibRaw_buffer_datastream::gets(char*, int) in /src/libraw/src/libraw_datastream.cpp.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade LibRaw-develUpgrade LibRaw | Nov 16, 2023 | Feb 17, 2023 |
| Amazon Linux Ami 2 | — | Upgrade LibRaw-debuginfoUpgrade LibRawUpgrade LibRaw-staticUpgrade LibRaw-devel | Sep 21, 2023 | Feb 17, 2023 |
| Centos_linux | — | Upgrade LibRaw-debuginfoUpgrade LibRawUpgrade LibRaw-staticUpgrade LibRaw-devel | Nov 8, 2023 | Feb 17, 2023 |
| Debian | — | Upgrade libraw | May 29, 2023 | Feb 17, 2023 |
| Oracle_linux | — | Upgrade LibRaw-staticUpgrade LibRaw-develUpgrade LibRaw | Jan 24, 2024 | Feb 17, 2023 |
| Redhat_linux | — | Upgrade LibRaw-debuginfoUpgrade LibRaw-debugsourceUpgrade LibRaw-staticUpgrade LibRawUpgrade LibRaw-samples-debuginfoUpgrade LibRaw-devel | Nov 8, 2023 | Feb 17, 2023 |
| Rocky_linux | — | Upgrade LibRaw-debuginfoUpgrade LibRaw-debugsourceUpgrade LibRawUpgrade LibRaw-devel | Jun 17, 2024 | Feb 17, 2023 |
| Suse | — | Upgrade libraw20Upgrade libraw-devel-staticUpgrade libraw-develUpgrade libraw20-32bitUpgrade libraw16Upgrade libraw-toolsUpgrade libraw9 | Feb 27, 2023 | Feb 17, 2023 |
| Ubuntu | — | Upgrade showfoto (Ubuntu Pro)Upgrade libraw19Upgrade libraw20Upgrade digikam (Ubuntu Pro) | Jun 6, 2023 | Feb 17, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub