漏洞概述 CVE编号: CVE-2026-51235 漏洞类型: 堆缓冲区溢出(Heap-based Buffer Overflow) 漏洞描述: LibRaw 0.21 包含多个堆缓冲区溢出漏洞,具体位于 和 函数中的 函数。攻击者可以通过提供精心制作的 RAW 图像(如 Fuji RAF 格式)来触发这些漏洞,导致堆内存损坏、服务拒绝以及潜在的任意代码执行。 影响范围 受影响产品: LibRaw 受影响版本: 0.21 修复版本: 未指定(提交数据中未提供补丁信息) CVSS 评分: 未指定 影响: - 服务拒绝: 进程在触发越界内存访问时崩溃。 - 潜在任意代码执行: 可控的堆内存损坏可能使攻击者在攻击场景中实现远程代码执行。 修复方案 修复状态: 未指定(提交数据中未提供补丁信息) 修复建议: 建议用户升级到已修复该漏洞的版本,或采取其他安全措施以防止漏洞被利用。 POC 代码