Exiv2::ul2Data in types.cpp in Exiv2 v0.26 allows remote attackers to cause a denial of service (heap-based buffer overflow) via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libgexiv2Upgrade libgexiv2-develUpgrade gnome-color-managerUpgrade exiv2-develUpgrade exiv2-docUpgrade gegl | May 4, 2022 | Sep 19, 2018 |
| Centos_linux | — | Upgrade exiv2-libs-debuginfoUpgrade exiv2-debugsourceUpgrade gnome-color-manager-debuginfoUpgrade geglUpgrade gegl-debugsourceUpgrade exiv2-libsUpgrade gegl-debuginfoUpgrade libgexiv2-debuginfoUpgrade libgexiv2-debugsourceUpgrade libgexiv2Upgrade gnome-color-managerUpgrade gnome-color-manager-debugsourceUpgrade exiv2Upgrade exiv2-debuginfo | Apr 29, 2020 | Sep 19, 2018 |
| Oracle_linux | — | Upgrade exiv2-docUpgrade exiv2-libsUpgrade libgexiv2Upgrade geglUpgrade gnome-color-managerUpgrade exiv2Upgrade exiv2-develUpgrade libgexiv2-devel | Oct 5, 2022 | Sep 17, 2018 |
| Redhat_linux | — | Upgrade libgexiv2Upgrade gnome-color-manager-debugsourceUpgrade exiv2-libs-debuginfoUpgrade exiv2-debuginfoUpgrade gnome-color-manager-debuginfoUpgrade exiv2-develUpgrade exiv2-debugsourceUpgrade gnome-color-managerUpgrade geglUpgrade exiv2-libsUpgrade libgexiv2-develUpgrade exiv2-docUpgrade exiv2Upgrade libgexiv2-debuginfoUpgrade gegl-debugsourceUpgrade libgexiv2-debugsourceUpgrade gegl-debuginfo | Apr 29, 2020 | Sep 19, 2018 |
| Rocky_linux | — | Upgrade exiv2-debuginfoUpgrade gnome-color-manager-debugsourceUpgrade exiv2-libsUpgrade gnome-color-manager-debuginfoUpgrade exiv2Upgrade exiv2-develUpgrade exiv2-libs-debuginfoUpgrade geglUpgrade libgexiv2-develUpgrade libgexiv2Upgrade gnome-color-managerUpgrade libgexiv2-debuginfoUpgrade gegl-debugsourceUpgrade exiv2-debugsourceUpgrade gegl-debuginfoUpgrade libgexiv2-debugsource | Mar 12, 2024 | Sep 19, 2018 |
| Suse | — | Upgrade libexiv2-docUpgrade libexiv2-develUpgrade libexiv2-26-32bitUpgrade libexiv2-26Upgrade exiv2Upgrade exiv2-lang | Apr 9, 2020 | Sep 19, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub