PT-2026-30831 · Libraw · Libraw

·

CVE-2026-20911

·

Publicado

2026-04-07

·

Atualizado

2026-08-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions LibRaw versões Commit 0b56545 e Commit d20315b
Description Uma vulnerabilidade de estouro de buffer baseado em heap existe na funcionalidade HuffTable::initval. Um arquivo malicioso especialmente criado pode acionar um estouro de buffer heap. Um invasor pode fornecer um arquivo malicioso para explorar essa falha.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82943
CVE-2026-20911
ECHO-4306-7F98-795C
JLSEC-2026-1114
OESA-2026-2738
OESA-2026-2739
OESA-2026-2740
OESA-2026-2741
OPENSUSE-SU-2026:10565-1
OPENSUSE-SU-2026:20574-1
SUSE-SU-2026:1438-1
SUSE-SU-2026:1555-1
SUSE-SU-2026:1556-1
SUSE-SU-2026:21360-1

Produtos afetados

Libraw