Libraw是Libraw公司的一个用来处理RAW(CRW/CR2,NEF,RAF,DNG,andothers)格式图片的C++库,支持各种操作系统。 LibRaw 0.22.0及之前版本存在缓冲区错误漏洞,该漏洞源于组件JPEG DHT Parser的文件src/decompressors/losslessjpeg.cpp中函数HuffTable::initval对参数bits[]的操作存在越界写入,可能导致远程攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | LibRaw | 0.1 |
cpe:2.3:a:libraw:libraw:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-30332 | 7.5 HIGH | Etcher 安全漏洞 |
| CVE-2026-5344 | 6.3 MEDIUM | Textpattern XML-RPC TXP_RPCServer.php mt_uploadImage path traversal |
| CVE-2026-5342 | 5.3 MEDIUM | LibRaw TIFF/NEF decoders_libraw.cpp nikon_load_padded_packed_raw out-of-bounds |
| CVE-2026-5331 | 4.7 MEDIUM | OpenCart Extension Installer installer.php path traversal |
| CVE-2026-5360 | 3.7 LOW | Free5GC aper type confusion |
| CVE-2026-25212 | Percona PMM 安全漏洞 | |
| CVE-2026-26895 | osTicket 安全漏洞 | |
| CVE-2026-34876 | Mbed TLS 安全漏洞 | |
| CVE-2026-30603 | Qianniao QN-L23PA0904 安全漏洞 | |
| CVE-2026-34877 | Mbed TLS 安全漏洞 | |
| CVE-2026-30252 | Interzen Consulting ZenShare Suite 安全漏洞 | |
| CVE-2026-30251 | Interzen Consulting ZenShare Suite 安全漏洞 |
No comments yet