Libraw是Libraw公司的一个用来处理RAW(CRW/CR2,NEF,RAF,DNG,andothers)格式图片的C++库,支持各种操作系统。 Libraw 0.21.4之前版本存在缓冲区错误漏洞,该漏洞源于decoders/load_mfbacks.cpp中phase_one_correct函数处理标签0x412时存在越界读取,涉及大w0或w1值以及frac和mult计算。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-43964 | 2.9 LOW | Libraw 安全漏洞 |
| CVE-2025-43961 | 2.9 LOW | Libraw 缓冲区错误漏洞 |
| CVE-2025-43963 | 2.9 LOW | Libraw 缓冲区错误漏洞 |
No comments yet