The Exiv2::Jp2Image::readMetadata function in jp2image.cpp in Exiv2 0.26 allows remote attackers to cause a denial of service (excessive memory allocation) via a crafted file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libgexiv2-develUpgrade libgexiv2Upgrade gnome-color-managerUpgrade geglUpgrade exiv2-develUpgrade exiv2-doc | May 4, 2022 | Jan 3, 2018 |
| Centos_linux | — | Upgrade exiv2-debuginfoUpgrade gegl-debugsourceUpgrade exiv2Upgrade exiv2-libsUpgrade libgexiv2Upgrade libgexiv2-debuginfoUpgrade gnome-color-manager-debuginfoUpgrade libgexiv2-debugsourceUpgrade exiv2-libs-debuginfoUpgrade gnome-color-managerUpgrade exiv2-develUpgrade gegl-debuginfoUpgrade exiv2-docUpgrade gnome-color-manager-debugsourceUpgrade geglUpgrade exiv2-debugsource | Apr 29, 2020 | Jan 3, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade exiv2-libs | Dec 27, 2019 | Jan 3, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade exiv2Upgrade exiv2-libs | Jan 3, 2020 | Jan 3, 2018 |
| Oracle_linux | — | Upgrade exiv2-develUpgrade gnome-color-managerUpgrade libgexiv2-develUpgrade libgexiv2Upgrade exiv2-libsUpgrade exiv2-docUpgrade geglUpgrade exiv2 | Oct 5, 2022 | Feb 1, 2018 |
| Redhat_linux | — | Upgrade gnome-color-managerUpgrade exiv2-develUpgrade exiv2-libsUpgrade libgexiv2-develUpgrade gnome-color-manager-debugsourceUpgrade libgexiv2Upgrade gnome-color-manager-debuginfoUpgrade exiv2-debugsourceUpgrade geglUpgrade libgexiv2-debuginfoUpgrade gegl-debugsourceUpgrade exiv2-libs-debuginfoUpgrade exiv2Upgrade libgexiv2-debugsourceUpgrade gegl-debuginfoUpgrade exiv2-docUpgrade exiv2-debuginfo | Apr 29, 2020 | Jan 3, 2018 |
| Rocky_linux | — | Upgrade gegl-debuginfoUpgrade exiv2-develUpgrade libgexiv2-debuginfoUpgrade libgexiv2-debugsourceUpgrade gegl-debugsourceUpgrade libgexiv2-develUpgrade gnome-color-manager-debuginfoUpgrade exiv2-debuginfoUpgrade gnome-color-manager-debugsourceUpgrade exiv2Upgrade gnome-color-managerUpgrade exiv2-libsUpgrade libgexiv2Upgrade geglUpgrade exiv2-debugsourceUpgrade exiv2-libs-debuginfo | Mar 12, 2024 | Jan 3, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub