In LibRaw before 0.21.4, phase_one_correct in decoders/load_mfbacks.cpp allows out-of-buffer access because split_col and split_row values are not checked in 0x041f tag processing.
"https://github.com/microsoft/AzureLinuxVulnerabilityData/blob/main/osv/AZL-61810.json"