CVE-2026-20911LibRaw图像处理库中的HuffTable::initval组件存在严重的基于堆的缓冲区溢出漏洞。该漏洞源于处理特制文件时缺乏足够的边界检查,远程攻击者可利用此漏洞无需用户交互即可执行任意代码,完全控制受影响系统。
该漏洞位于LibRaw库的HuffTable::initval函数中,影响版本包括Commit 0b56545和d20315b。在初始化哈夫曼表时,由于未对输入的特定字段进行严格的边界验证,导致处理特制图像文件时发生堆缓冲区溢出。攻击者可以通过网络发送包含恶意数据的文件,诱导LibRaw处理该文件。利用越界写入,攻击者能够覆盖堆上的关键数据结构,进而绕过安全保护机制,最终在目标系统上以当前进程权限执行任意代码。