Exiv2::ul2Data in types.cpp in Exiv2 v0.26 allows remote attackers to cause a denial of service (heap-based buffer overflow) via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libgexiv2Upgrade gnome-color-managerUpgrade libgexiv2-develUpgrade geglUpgrade exiv2-develUpgrade exiv2-doc | May 4, 2022 | Sep 19, 2018 |
| Centos_linux | — | Upgrade exiv2-debugsourceUpgrade geglUpgrade gnome-color-manager-debuginfoUpgrade gegl-debugsourceUpgrade exiv2-libs-debuginfoUpgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade libgexiv2Upgrade exiv2Upgrade gegl-debuginfoUpgrade libgexiv2-debuginfoUpgrade libgexiv2-debugsourceUpgrade gnome-color-managerUpgrade gnome-color-manager-debugsource | Apr 29, 2020 | Sep 19, 2018 |
| Oracle_linux | — | Upgrade exiv2-docUpgrade exiv2-libsUpgrade libgexiv2-develUpgrade geglUpgrade exiv2Upgrade gnome-color-managerUpgrade exiv2-develUpgrade libgexiv2 | Oct 5, 2022 | Sep 17, 2018 |
| Redhat_linux | — | Upgrade libgexiv2-debuginfoUpgrade libgexiv2-debugsourceUpgrade gegl-debugsourceUpgrade exiv2-docUpgrade gegl-debuginfoUpgrade exiv2Upgrade libgexiv2-develUpgrade exiv2-debugsourceUpgrade exiv2-libsUpgrade geglUpgrade exiv2-debuginfoUpgrade exiv2-libs-debuginfoUpgrade exiv2-develUpgrade gnome-color-manager-debugsourceUpgrade gnome-color-manager-debuginfoUpgrade libgexiv2Upgrade gnome-color-manager | Apr 29, 2020 | Sep 19, 2018 |
| Rocky_linux | — | Upgrade libgexiv2-debuginfoUpgrade libgexiv2Upgrade exiv2-libsUpgrade gnome-color-manager-debugsourceUpgrade exiv2-libs-debuginfoUpgrade gnome-color-managerUpgrade exiv2Upgrade exiv2-debuginfoUpgrade exiv2-develUpgrade gnome-color-manager-debuginfoUpgrade geglUpgrade libgexiv2-develUpgrade libgexiv2-debugsourceUpgrade gegl-debugsourceUpgrade exiv2-debugsourceUpgrade gegl-debuginfo | Mar 12, 2024 | Sep 19, 2018 |
| Suse | — | Upgrade libexiv2-docUpgrade libexiv2-26-32bitUpgrade exiv2Upgrade libexiv2-26Upgrade libexiv2-develUpgrade exiv2-lang | Apr 9, 2020 | Sep 19, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub