🟠 《高危安全漏洞:CVE-2026-51235》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-27


漏洞简介

CVE-2026-51235 涉及 LibRaw 0.21 版本中的两个缓冲区溢出(Buffer Overflow)漏洞,对应 CWE-122(堆溢出,Heap-based Buffer Overflow)。该漏洞存在于以下两个函数中:

  1. stretch() 函数(位于 src/libraw_cxx.cpp):在处理特定图像数据时,由于未对内存边界进行充分校验,攻击者可通过构造恶意图像文件触发堆缓冲区溢出(heap buffer overflow),导致程序崩溃或执行任意代码。

  2. fuji_rotate() 函数(位于 src/decoders/fuji.cpp):该函数用于处理富士(Fuji)相机原始图像(RAW)的旋转操作。同样因边界检查不足,在处理特制图像时可能发生堆缓冲区溢出(heap buffer overflow),造成内存损坏。

这两个漏洞均属于 堆溢出(Heap-based Buffer Overflow) 类型,攻击者无需身份认证(PR:N),但需要用户交互(UI:R),例如诱导用户打开恶意图像文件。

影响范围

  • 受影响软件:LibRaw 0.21 版本
  • 受影响组件
    • src/libraw_cxx.cpp 中的 stretch() 函数
    • src/decoders/fuji.cpp 中的 fuji_rotate() 函数
  • 攻击向量:远程攻击者可通过网络发送特制的图像文件(如 RAW 格式图片),诱使用户在受影响的应用中打开该文件,从而触发漏洞。

风险分析

根据 CVSS 3.1 评分向量 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H,该漏洞的综合风险等级为 高危(High),具体分析如下:

  • 攻击复杂度低(AC:L):攻击者无需特殊权限或复杂条件,只需构造恶意图像文件即可。
  • 无需身份认证(PR:N):攻击者不需要任何有效账户或凭证。
  • 需要用户交互(UI:R):攻击者必须诱使用户在 LibRaw 库的调用环境中打开恶意文件(例如通过图片查看器、编辑器或在线服务)。
  • 影响范围(S:U):漏洞仅影响单个组件(LibRaw 库),不扩散至其他系统。
  • 机密性、完整性、可用性影响均为高(C:H/I:H/A:H)
    • 机密性:攻击者可能读取进程内存中的敏感数据。
    • 完整性:攻击者可能修改内存数据,导致程序行为异常或植入恶意代码。
    • 可用性:可导致程序崩溃(拒绝服务),或利用堆溢出执行任意代码,完全控制受影响系统。

潜在攻击后果

  • 远程代码执行(Remote Code Execution, RCE):攻击者可通过精心构造的图像文件,在目标系统上执行任意命令,进而安装后门、窃取数据或横向移动。
  • 拒绝服务(Denial of Service, DoS):触发缓冲区溢出导致程序崩溃,影响依赖 LibRaw 库的图像处理服务(如在线图片处理平台、摄影软件等)。
  • 信息泄露:堆溢出可能被用于读取堆内存中的敏感信息(如密钥、用户数据)。

建议:用户应立即升级至 LibRaw 0.21 之后的修复版本,或应用厂商提供的补丁。在未修复前,避免打开来源不明的 RAW 图像文件,尤其是来自富士相机或经过特殊处理的图像。


🔍 技术细节

字段
CVE ID CVE-2026-51235
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-122
发布时间 2026-07-27
最后更新 2026-07-27
状态 Received
数据来源 cve@mitre.org

🔗 参考链接