VDB
BDU%3A2025-10595
BDU%3A2025-10595
PUBLISHED
CVSS 1.2000000476837158 LOW
Уязвимость функции phase_one_correct() компонента decoders/load_mfbacks.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
1.2000000476837158
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, АО «ИВК», LibRaw LLC | Red Hat Enterprise Linux, Debian GNU/Linux, АЛЬТ СП 10, LibRaw |
Timeline
- Sep 1, 2025 CVE Published
- Dec 3, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2025-43964 url
- https://github.com/LibRaw/LibRaw/commit/a50dc3f1127d2e37a9b39f57ad9bb2ebb60f18c0 url
- https://www.libraw.org/news/libraw-0-21-4-release url
- https://access.redhat.com/security/cve/cve-2025-43964 url
- https://security-tracker.debian.org/tracker/CVE-2025-43964 url
- https://altsp.su/obnovleniya-bezopasnosti/ url