There is a heap-based buffer over-read in the Exiv2::tEXtToDataBuf function of pngimage.cpp in Exiv2 0.27-RC3. A crafted input will lead to a remote denial of service attack.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade gnome-color-managerUpgrade libgexiv2-develUpgrade libgexiv2Upgrade exiv2-docUpgrade geglUpgrade exiv2-devel | May 4, 2022 | Dec 12, 2018 |
| Amazon Linux Ami 2 | — | Upgrade exiv2Upgrade exiv2-debuginfoUpgrade exiv2-docUpgrade exiv2-develUpgrade exiv2-libs | Apr 27, 2020 | Dec 12, 2018 |
| Centos_linux | — | Upgrade gnome-color-managerUpgrade gegl-debugsourceUpgrade libgexiv2Upgrade exiv2-develUpgrade exiv2-libsUpgrade libgexiv2-debugsourceUpgrade geglUpgrade exiv2-libs-debuginfoUpgrade exiv2-debuginfoUpgrade exiv2-debugsourceUpgrade gnome-color-manager-debugsourceUpgrade exiv2Upgrade libgexiv2-debuginfoUpgrade gegl-debuginfoUpgrade gnome-color-manager-debuginfoUpgrade exiv2-doc | Aug 28, 2019 | Dec 12, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade exiv2-libs | Nov 19, 2019 | Dec 12, 2018 |
| Oracle_linux | — | Upgrade gnome-color-managerUpgrade geglUpgrade exiv2-develUpgrade exiv2-libsUpgrade libgexiv2Upgrade exiv2Upgrade libgexiv2-develUpgrade exiv2-doc | Jul 21, 2020 | Dec 10, 2018 |
| Redhat_linux | — | Upgrade libgexiv2-debugsourceUpgrade exiv2-debugsourceUpgrade exiv2-develUpgrade geglUpgrade gnome-color-manager-debuginfoUpgrade gegl-debugsourceUpgrade exiv2Upgrade exiv2-debuginfoUpgrade gegl-debuginfoUpgrade libgexiv2-debuginfoUpgrade exiv2-docUpgrade gnome-color-manager-debugsourceUpgrade gnome-color-managerUpgrade libgexiv2Upgrade exiv2-libs-debuginfoUpgrade libgexiv2-develNo solution existsUpgrade exiv2-libs | Aug 7, 2019 | Dec 12, 2018 |
| Rocky_linux | — | Upgrade exiv2-libs-debuginfoUpgrade exiv2-debuginfoUpgrade libgexiv2Upgrade exiv2-libsUpgrade exiv2-debugsourceUpgrade gnome-color-manager-debugsourceUpgrade libgexiv2-debuginfoUpgrade libgexiv2-develUpgrade geglUpgrade gnome-color-manager-debuginfoUpgrade exiv2-develUpgrade gnome-color-managerUpgrade gegl-debugsourceUpgrade gegl-debuginfoUpgrade libgexiv2-debugsourceUpgrade exiv2 | Mar 12, 2024 | Dec 12, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub