CRITICAL🇵🇱 Wersja polska

CVE-2015-8367

CVSS 9.8v3.1pub. 2020-01-14upd. 2024-11-21

The phase_one_correct function in Libraw before 0.17.1 allows attackers to cause memory errors and possibly execute arbitrary code, related to memory object initialization.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libraw

    APP
    Libraw
    < 0.17.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2026-20911CRITICAL9.8PL ✓same product

Przepełnienie bufora sterty w LibRaw — funkcja HuffTable::initval

CVE-2026-20889CRITICAL9.8PL ✓same product

LibRaw: przepełnienie bufora sterty w x3f_thumb_loader

CVE-2026-21413CRITICAL9.8PL ✓same product

Heap buffer overflow w LibRaw — funkcja lossless_jpeg_load_raw

CVE-2015-8366CRITICAL9.8PL ✓same product

Błąd indeksu tablicy w LibRaw — możliwe RCE przez smal_decode_segment

CVE-2017-14608CRITICAL9.1PL ✓same product

LibRaw: out of bounds read w obsłudze plików Kodak (kodak_65000_load_raw)