There is a heap-based buffer over-read in the Exiv2::tEXtToDataBuf function of pngimage.cpp in Exiv2 0.27-RC3. A crafted input will lead to a remote denial of service attack.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade gnome-color-managerUpgrade libgexiv2-develUpgrade libgexiv2Upgrade exiv2-develUpgrade geglUpgrade exiv2-doc | May 4, 2022 | Dec 12, 2018 |
| Amazon Linux Ami 2 | — | Upgrade exiv2-develUpgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade exiv2-docUpgrade exiv2 | Apr 27, 2020 | Dec 12, 2018 |
| Centos_linux | — | Upgrade exiv2Upgrade exiv2-debuginfoUpgrade gegl-debuginfoUpgrade exiv2-debugsourceUpgrade libgexiv2-debuginfoUpgrade exiv2-docUpgrade gnome-color-manager-debuginfoUpgrade gnome-color-manager-debugsourceUpgrade exiv2-libsUpgrade geglUpgrade exiv2-libs-debuginfoUpgrade libgexiv2Upgrade gnome-color-managerUpgrade gegl-debugsourceUpgrade exiv2-develUpgrade libgexiv2-debugsource | Aug 28, 2019 | Dec 12, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade exiv2-libs | Nov 19, 2019 | Dec 12, 2018 |
| Oracle_linux | — | Upgrade libgexiv2Upgrade geglUpgrade gnome-color-managerUpgrade exiv2-develUpgrade exiv2-libsUpgrade exiv2Upgrade exiv2-docUpgrade libgexiv2-devel | Jul 21, 2020 | Dec 10, 2018 |
| Redhat_linux | — | Upgrade exiv2-debugsourceUpgrade exiv2-debuginfoUpgrade libgexiv2-debugsourceUpgrade gegl-debuginfoUpgrade geglUpgrade gnome-color-manager-debugsourceUpgrade exiv2-develUpgrade exiv2-docUpgrade gnome-color-manager-debuginfoUpgrade libgexiv2-debuginfoUpgrade gegl-debugsourceUpgrade exiv2Upgrade exiv2-libsUpgrade libgexiv2Upgrade exiv2-libs-debuginfoUpgrade gnome-color-managerUpgrade libgexiv2-develNo solution exists | Aug 7, 2019 | Dec 12, 2018 |
| Rocky_linux | — | Upgrade exiv2Upgrade libgexiv2-debugsourceUpgrade gegl-debugsourceUpgrade gegl-debuginfoUpgrade exiv2-libsUpgrade gnome-color-manager-debugsourceUpgrade gnome-color-manager-debuginfoUpgrade geglUpgrade exiv2-debuginfoUpgrade libgexiv2Upgrade exiv2-develUpgrade libgexiv2-debuginfoUpgrade libgexiv2-develUpgrade exiv2-libs-debuginfoUpgrade exiv2-debugsourceUpgrade gnome-color-manager | Mar 12, 2024 | Dec 12, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub