Exiv2::d2Data in types.cpp in Exiv2 v0.26 allows remote attackers to cause a denial of service (heap-based buffer overflow) via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade geglUpgrade exiv2-develUpgrade exiv2-docUpgrade gnome-color-managerUpgrade libgexiv2Upgrade libgexiv2-devel | May 4, 2022 | Sep 19, 2018 |
| Centos_linux | — | Upgrade gnome-color-manager-debugsourceUpgrade geglUpgrade gegl-debuginfoUpgrade exiv2-debugsourceUpgrade exiv2-libsUpgrade gnome-color-managerUpgrade gegl-debugsourceUpgrade exiv2-debuginfoUpgrade gnome-color-manager-debuginfoUpgrade libgexiv2-debuginfoUpgrade libgexiv2-debugsourceUpgrade exiv2-libs-debuginfoUpgrade libgexiv2Upgrade exiv2 | Apr 29, 2020 | Sep 19, 2018 |
| Oracle_linux | — | Upgrade gnome-color-managerUpgrade exiv2-docUpgrade libgexiv2Upgrade exiv2-libsUpgrade exiv2Upgrade exiv2-develUpgrade libgexiv2-develUpgrade gegl | Oct 5, 2022 | Sep 17, 2018 |
| Redhat_linux | — | Upgrade gnome-color-manager-debuginfoUpgrade exiv2-libs-debuginfoUpgrade exiv2-libsUpgrade libgexiv2-develUpgrade libgexiv2Upgrade gnome-color-manager-debugsourceUpgrade geglUpgrade libgexiv2-debuginfoUpgrade exiv2-debuginfoUpgrade gnome-color-managerUpgrade exiv2-docUpgrade libgexiv2-debugsourceUpgrade exiv2-develUpgrade exiv2-debugsourceUpgrade gegl-debuginfoUpgrade exiv2Upgrade gegl-debugsource | Apr 29, 2020 | Sep 19, 2018 |
| Rocky_linux | — | Upgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade libgexiv2Upgrade exiv2-libs-debuginfoUpgrade gnome-color-managerUpgrade gegl-debugsourceUpgrade libgexiv2-debugsourceUpgrade exiv2Upgrade libgexiv2-debuginfoUpgrade libgexiv2-develUpgrade gnome-color-manager-debuginfoUpgrade exiv2-debugsourceUpgrade gegl-debuginfoUpgrade geglUpgrade gnome-color-manager-debugsourceUpgrade exiv2-devel | Mar 12, 2024 | Sep 19, 2018 |
| Suse | — | Upgrade libexiv2-develUpgrade libexiv2-docUpgrade exiv2Upgrade exiv2-langUpgrade libexiv2-26-32bitUpgrade libexiv2-26 | Apr 10, 2020 | Sep 19, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub