PT-2022-8937 · Libraw+1 · Libraw+1

·

CVE-2020-35534

·

Publicado

2022-09-01

·

Atualizado

2024-09-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
LibRaw (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma corrupção de memória na função crxFreeSubbandData(), localizada em librawsrcdecoderscrx.cpp, que ocorre durante o processamento de arquivos cr3.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-5465
CVE-2020-35534
ROSA-SA-2024-2474

Produtos afetados

Alt Linux
Libraw