In Exiv2 0.26, jpgimage.cpp allows remote attackers to cause a denial of service (image.cpp Exiv2::Internal::stringFormat out-of-bounds read) via a crafted file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade exiv2Upgrade exiv2-develUpgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade exiv2-doc | Apr 27, 2020 | Mar 25, 2018 |
| Centos_linux | — | Upgrade exiv2-docUpgrade exiv2Upgrade exiv2-develUpgrade exiv2-debuginfoUpgrade exiv2-libs | Aug 28, 2019 | Mar 25, 2018 |
| Debian | — | Upgrade exiv2 | Jan 12, 2023 | Mar 25, 2018 |
| Gentoo Linux | — | Upgrade media-gfx/exiv2. | Nov 26, 2018 | Mar 24, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade exiv2-libs | Feb 24, 2020 | Mar 25, 2018 |
| Oracle_linux | — | Upgrade exiv2-develUpgrade exiv2-docUpgrade exiv2-libsUpgrade exiv2 | Jul 21, 2020 | Mar 23, 2018 |
| Redhat_linux | — | Upgrade exiv2-libsUpgrade exiv2-develUpgrade exiv2Upgrade exiv2-debuginfoUpgrade exiv2-doc | Aug 7, 2019 | Mar 25, 2018 |
| Suse | — | Upgrade libexiv2-docUpgrade libexiv2-26-32bitUpgrade libexiv2-develUpgrade exiv2-langUpgrade exiv2Upgrade libexiv2-26 | Aug 9, 2024 | Mar 25, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub