Vulnerabilidad en raylib de raysan5 (CVE-2025-15533)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/01/2026
Última modificación:
23/02/2026
Descripción
Se determinó una vulnerabilidad en raysan5 raylib hasta 909f040. Afectada por esta vulnerabilidad es la función GenImageFontAtlas del archivo src/rtext.c. Ejecutar una manipulación puede llevar a un desbordamiento de búfer basado en montículo. El ataque solo puede ejecutarse localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. Este parche se llama 5a3391fdce046bc5473e52afbd835dd2dc127146. Aplicar un parche se aconseja para resolver este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:raylib:raylib:*:*:*:*:*:*:*:* | 2026-01-01 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/oneafter/1224/blob/main/hbf2
- https://github.com/raysan5/raylib/
- https://github.com/raysan5/raylib/commit/5a3391fdce046bc5473e52afbd835dd2dc127146
- https://github.com/raysan5/raylib/issues/5433
- https://github.com/raysan5/raylib/pull/5450
- https://vuldb.com/?ctiid_341705=
- https://vuldb.com/?id_341705=
- https://vuldb.com/?submit_733341=
- https://vuldb.com/?submit_733342=



