Vulnerabilidad en raylib de raysan5 (CVE-2025-15534)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
18/01/2026
Última modificación:
23/02/2026
Descripción
Una vulnerabilidad fue identificada en raysan5 raylib hasta 909f040. Afectada por este problema es la función LoadFontData del archivo src/rtext.c. La manipulación conduce a desbordamiento de entero. El ataque solo puede realizarse desde un entorno local. El exploit está disponible públicamente y podría ser utilizado. El identificador del parche es 5a3391fdce046bc5473e52afbd835dd2dc127146. Se sugiere instalar un parche para abordar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:raylib:raylib:*:*:*:*:*:*:*:* | 2026-01-01 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/oneafter/1224/blob/main/segv1
- https://github.com/raysan5/raylib/
- https://github.com/raysan5/raylib/commit/5a3391fdce046bc5473e52afbd835dd2dc127146
- https://github.com/raysan5/raylib/issues/5436
- https://github.com/raysan5/raylib/pull/5450
- https://vuldb.com/?ctiid_341706=
- https://vuldb.com/?id_341706=
- https://vuldb.com/?submit_733343=



