RawSpeed (aka librawspeed) 3.1 has a heap-based buffer overflow in TableLookUp::setTable.
{
"cpe": "cpe:2.3:a:rawspeed:rawspeed:3.1:*:*:*:*:*:*:*",
"source": [
"CPE_STRING",
"REFERENCES"
],
"extracted_events": [
{
"introduced": "3.1"
},
{
"last_affected": "3.1"
}
]
}
[
{
"id": "CVE-2018-25017-05742477",
"target": {
"file": "src/librawspeed/common/TableLookUp.cpp"
},
"deprecated": false,
"digest": {
"threshold": 0.9,
"line_hashes": [
"270971799370473575291749135196874086337",
"225561087439078754092139683906145410986",
"104725271343841795700519290889740867650",
"273426505611582158008056161110160814520"
]
},
"signature_version": "v1",
"source": "https://github.com/darktable-org/rawspeed/commit/dbe7591e54bad5e6430d38be6bed051582da76b9",
"signature_type": "Line"
},
{
"id": "CVE-2018-25017-56d2bdc3",
"target": {
"function": "TableLookUp::setTable",
"file": "src/librawspeed/common/TableLookUp.cpp"
},
"deprecated": false,
"digest": {
"function_hash": "12198607757596020264529136127271702942",
"length": 909.0
},
"signature_version": "v1",
"source": "https://github.com/darktable-org/rawspeed/commit/dbe7591e54bad5e6430d38be6bed051582da76b9",
"signature_type": "Function"
}
]
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-25017.json"
"2026-07-08T16:41:01Z"