Buffer Overflow vulnerability in LibRaw linux/unix v0.20.0 allows attacker to escalate privileges via the LibRaw_buffer_datastream::gets(char*, int) in /src/libraw/src/libraw_datastream.cpp.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade LibRawUpgrade LibRaw-devel | Nov 16, 2023 | Feb 17, 2023 |
| Amazon Linux Ami 2 | — | Upgrade LibRaw-develUpgrade LibRaw-staticUpgrade LibRaw-debuginfoUpgrade LibRaw | Sep 21, 2023 | Feb 17, 2023 |
| Centos_linux | — | Upgrade LibRaw-develUpgrade LibRaw-staticUpgrade LibRaw-debuginfoUpgrade LibRaw | Nov 8, 2023 | Feb 17, 2023 |
| Debian | — | Upgrade libraw | May 29, 2023 | Feb 17, 2023 |
| Oracle_linux | — | Upgrade LibRaw-staticUpgrade LibRaw-develUpgrade LibRaw | Jan 24, 2024 | Feb 17, 2023 |
| Redhat_linux | — | Upgrade LibRaw-debuginfoUpgrade LibRawUpgrade LibRaw-debugsourceUpgrade LibRaw-staticUpgrade LibRaw-develUpgrade LibRaw-samples-debuginfo | Nov 8, 2023 | Feb 17, 2023 |
| Rocky_linux | — | Upgrade LibRawUpgrade LibRaw-debuginfoUpgrade LibRaw-debugsourceUpgrade LibRaw-devel | Jun 17, 2024 | Feb 17, 2023 |
| Suse | — | Upgrade libraw-devel-staticUpgrade libraw20-32bitUpgrade libraw-develUpgrade libraw20Upgrade libraw16Upgrade libraw9Upgrade libraw-tools | Feb 27, 2023 | Feb 17, 2023 |
| Ubuntu | — | Upgrade libraw20Upgrade digikam (Ubuntu Pro)Upgrade libraw19Upgrade showfoto (Ubuntu Pro) | Jun 6, 2023 | Feb 17, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub