Exiv2 0.26 has integer overflows in LoaderTiff::getData() in preview.cpp, leading to an out-of-bounds read in Exiv2::ValueType::setDataArea in value.hpp.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade exiv2Upgrade exiv2-libsUpgrade exiv2-docUpgrade exiv2-debuginfoUpgrade exiv2-devel | Apr 27, 2020 | Jun 13, 2018 |
| Centos_linux | — | Upgrade exiv2-develUpgrade exiv2-libsUpgrade exiv2-docUpgrade exiv2Upgrade exiv2-debuginfo | Aug 28, 2019 | Jun 13, 2018 |
| Debian | — | Upgrade exiv2 | Jul 7, 2018 | Jun 13, 2018 |
| Gentoo Linux | — | Upgrade media-gfx/exiv2. | Nov 26, 2018 | Jun 13, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade exiv2-libs | Sep 27, 2018 | Jun 13, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade exiv2-libs | Sep 27, 2018 | Jun 13, 2018 |
| Oracle_linux | — | Upgrade exiv2-docUpgrade exiv2Upgrade exiv2-develUpgrade exiv2-libs | Jul 21, 2020 | Jun 11, 2018 |
| Redhat_linux | — | No solution existsUpgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade exiv2-docUpgrade exiv2Upgrade exiv2-devel | Aug 7, 2019 | Jun 13, 2018 |
| Suse | — | Upgrade libexiv2-26Upgrade libexiv2-26-32bitUpgrade libexiv2-develUpgrade exiv2Upgrade exiv2-langUpgrade libexiv2-doc | Oct 24, 2018 | Jun 13, 2018 |
| Ubuntu | — | Upgrade exiv2Upgrade libexiv2-12Upgrade libexiv2-14 | Jul 10, 2018 | Jun 13, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub