Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en raylib de raysan5 (CVE-2025-15533)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/01/2026
Última modificación:
23/02/2026

Descripción

Se determinó una vulnerabilidad en raysan5 raylib hasta 909f040. Afectada por esta vulnerabilidad es la función GenImageFontAtlas del archivo src/rtext.c. Ejecutar una manipulación puede llevar a un desbordamiento de búfer basado en montículo. El ataque solo puede ejecutarse localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. Este parche se llama 5a3391fdce046bc5473e52afbd835dd2dc127146. Aplicar un parche se aconseja para resolver este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:raylib:raylib:*:*:*:*:*:*:*:* 2026-01-01 (excluyendo)