In Exiv2 0.26, the Exiv2::Internal::printCsLensFFFF function in canonmn_int.cpp allows remote attackers to cause a denial of service (invalid memory access) via a crafted file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade exiv2-docUpgrade exiv2-develUpgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade exiv2 | Apr 27, 2020 | Mar 25, 2018 |
| Centos_linux | — | Upgrade exiv2-docUpgrade exiv2Upgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade exiv2-devel | Aug 28, 2019 | Mar 25, 2018 |
| Gentoo Linux | — | Upgrade media-gfx/exiv2. | Nov 26, 2018 | Mar 24, 2018 |
| Oracle_linux | — | Upgrade exiv2-libsUpgrade exiv2-docUpgrade exiv2-develUpgrade exiv2 | Jul 21, 2020 | Mar 23, 2018 |
| Redhat_linux | — | Upgrade exiv2Upgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade exiv2-docUpgrade exiv2-devel | Aug 7, 2019 | Mar 25, 2018 |
| Suse | — | Upgrade exiv2-langUpgrade exiv2Upgrade libexiv2-26-32bitUpgrade libexiv2-docUpgrade libexiv2-develUpgrade libexiv2-26 | Aug 9, 2024 | Mar 25, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub