Buffer Overflow vulnerability in LibRaw linux/unix v0.20.0 allows attacker to escalate privileges via the LibRaw_buffer_datastream::gets(char*, int) in /src/libraw/src/libraw_datastream.cpp.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade LibRawUpgrade LibRaw-devel | Nov 16, 2023 | Feb 17, 2023 |
| Amazon Linux Ami 2 | — | Upgrade LibRaw-staticUpgrade LibRaw-develUpgrade LibRaw-debuginfoUpgrade LibRaw | Sep 21, 2023 | Feb 17, 2023 |
| Centos_linux | — | Upgrade LibRaw-debuginfoUpgrade LibRawUpgrade LibRaw-staticUpgrade LibRaw-devel | Nov 8, 2023 | Feb 17, 2023 |
| Debian | — | Upgrade libraw | May 29, 2023 | Feb 17, 2023 |
| Oracle_linux | — | Upgrade LibRaw-staticUpgrade LibRaw-develUpgrade LibRaw | Jan 24, 2024 | Feb 17, 2023 |
| Redhat_linux | — | Upgrade LibRawUpgrade LibRaw-debugsourceUpgrade LibRaw-debuginfoUpgrade LibRaw-staticUpgrade LibRaw-samples-debuginfoUpgrade LibRaw-devel | Nov 8, 2023 | Feb 17, 2023 |
| Rocky_linux | — | Upgrade LibRaw-debugsourceUpgrade LibRawUpgrade LibRaw-debuginfoUpgrade LibRaw-devel | Jun 17, 2024 | Feb 17, 2023 |
| Suse | — | Upgrade libraw16Upgrade libraw-toolsUpgrade libraw9Upgrade libraw-devel-staticUpgrade libraw20-32bitUpgrade libraw20Upgrade libraw-devel | Feb 27, 2023 | Feb 17, 2023 |
| Ubuntu | — | Upgrade showfoto (Ubuntu Pro)Upgrade digikam (Ubuntu Pro)Upgrade libraw19Upgrade libraw20 | Jun 6, 2023 | Feb 17, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub