PT-2026-98299 · Libraw · Libraw

CVE-2026-88387

·

Publicado

2026-09-24

·

Atualizado

2026-09-29

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas LibRaw versão 0.22.0
Description Ocorre uma conversão numérica incorreta na função parse tiff ifd() ao processar a tag TIFF 0x00fe (NewSubfileType). Um arquivo RAW, TIFF ou DNG especialmente criado pode fornecer um valor NewSubfileType que excede o intervalo de um inteiro assinado. O parser reduz esse valor para um inteiro sem realizar a validação de intervalo, causando um comportamento indefinido que resulta na terminação do processo e negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88387

Produtos afetados

Libraw