Exiv2 0.26 has an integer overflow in the LoaderExifJpeg class in preview.cpp, leading to an out-of-bounds read in Exiv2::MemIo::read in basicio.cpp.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade exiv2-libsUpgrade exiv2-docUpgrade exiv2-develUpgrade exiv2Upgrade exiv2-debuginfo | Apr 27, 2020 | Jun 13, 2018 |
| Centos_linux | — | Upgrade exiv2-docUpgrade exiv2-develUpgrade exiv2-debuginfoUpgrade exiv2-libsUpgrade exiv2 | Aug 28, 2019 | Jun 13, 2018 |
| Debian | — | Upgrade exiv2 | Jul 7, 2018 | Jun 13, 2018 |
| Gentoo Linux | — | Upgrade media-gfx/exiv2. | Nov 26, 2018 | Jun 13, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade exiv2-libs | Sep 27, 2018 | Jun 13, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade exiv2-libs | Sep 27, 2018 | Jun 13, 2018 |
| Oracle_linux | — | Upgrade exiv2Upgrade exiv2-develUpgrade exiv2-libsUpgrade exiv2-doc | Jul 21, 2020 | Jun 11, 2018 |
| Redhat_linux | — | Upgrade exiv2Upgrade exiv2-docNo solution existsUpgrade exiv2-develUpgrade exiv2-debuginfoUpgrade exiv2-libs | Aug 7, 2019 | Jun 13, 2018 |
| Suse | — | Upgrade libexiv2-develUpgrade libexiv2-docUpgrade exiv2-langUpgrade exiv2Upgrade libexiv2-26-32bitUpgrade libexiv2-26 | Oct 24, 2018 | Jun 13, 2018 |
| Ubuntu | — | Upgrade libexiv2-14Upgrade exiv2Upgrade libexiv2-12 | Jul 10, 2018 | Jun 13, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub