2 articles recoupés multi-sources mentionnant « Libraw », suivis en continu par Factae.
La bibliothèque LibRaw est affectée par un débordement d'entier au niveau de la fonction deflate_dng_load_raw(). Cette faille de sécurité permet à un attaquant de déclencher une erreur système en soumettant un fichier image DNG malformé. Une mise à jour de sécurité est recommandée pour tous les utilisateurs de LibRaw.
Une faille de débordement mémoire affecte la bibliothèque LibRaw, exploitable via la fonction HuffTable::initval(). Cette vulnérabilité a été analysée le 20 septembre et permet à un attaquant de corrompre la mémoire. La correction de cette brèche de sécurité est recommandée en priorité pour les utilisateurs de cette bibliothèque.