Exiv2 0.26 has a heap-based buffer over-read in WebPImage::decodeChunks in webpimage.cpp.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade exiv2-develUpgrade exiv2Upgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade exiv2-doc | Apr 27, 2020 | Jul 13, 2018 |
| Centos_linux | — | Upgrade exiv2-docUpgrade exiv2Upgrade exiv2-debuginfoUpgrade exiv2-develUpgrade exiv2-libs | Aug 28, 2019 | Jul 13, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade exiv2-libs | Nov 19, 2019 | Jul 13, 2018 |
| Oracle_linux | — | Upgrade exiv2-libsUpgrade exiv2-docUpgrade exiv2Upgrade exiv2-devel | Jul 21, 2020 | Jul 8, 2018 |
| Redhat_linux | — | Upgrade exiv2Upgrade exiv2-debuginfoUpgrade exiv2-develUpgrade exiv2-docUpgrade exiv2-libs | Aug 7, 2019 | Jul 13, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub