In Exiv2 0.26, an assertion failure in BigTiffImage::readData in bigtiffimage.cpp results in an abort.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade exiv2-docUpgrade gnome-color-managerUpgrade geglUpgrade libgexiv2Upgrade libgexiv2-develUpgrade exiv2-devel | May 4, 2022 | Apr 4, 2018 |
| Centos_linux | — | Upgrade exiv2-debugsourceUpgrade libgexiv2-debugsourceUpgrade gnome-color-manager-debugsourceUpgrade exiv2-libs-debuginfoUpgrade exiv2-libsUpgrade geglUpgrade gegl-debuginfoUpgrade gegl-debugsourceUpgrade gnome-color-managerUpgrade libgexiv2-debuginfoUpgrade libgexiv2Upgrade exiv2Upgrade exiv2-debuginfoUpgrade gnome-color-manager-debuginfo | Apr 29, 2020 | Apr 4, 2018 |
| Gentoo Linux | — | Upgrade media-gfx/exiv2. | Nov 26, 2018 | Apr 4, 2018 |
| Oracle_linux | — | Upgrade exiv2-docUpgrade gnome-color-managerUpgrade libgexiv2-develUpgrade exiv2Upgrade exiv2-develUpgrade exiv2-libsUpgrade libgexiv2Upgrade gegl | Oct 5, 2022 | Apr 4, 2018 |
| Redhat_linux | — | Upgrade exiv2-docUpgrade gegl-debuginfoUpgrade exiv2-debuginfoUpgrade exiv2Upgrade gegl-debugsourceUpgrade exiv2-debugsourceUpgrade gnome-color-manager-debugsourceUpgrade gnome-color-manager-debuginfoUpgrade exiv2-develUpgrade gnome-color-managerUpgrade geglUpgrade libgexiv2-debugsourceUpgrade libgexiv2-debuginfoUpgrade exiv2-libsUpgrade libgexiv2-develUpgrade exiv2-libs-debuginfoUpgrade libgexiv2 | Apr 29, 2020 | Apr 4, 2018 |
| Rocky_linux | — | Upgrade gegl-debuginfoUpgrade exiv2-develUpgrade gnome-color-manager-debuginfoUpgrade gnome-color-manager-debugsourceUpgrade geglUpgrade exiv2-debugsourceUpgrade gegl-debugsourceUpgrade libgexiv2-develUpgrade exiv2-libs-debuginfoUpgrade exiv2Upgrade libgexiv2-debugsourceUpgrade exiv2-libsUpgrade exiv2-debuginfoUpgrade libgexiv2Upgrade libgexiv2-debuginfoUpgrade gnome-color-manager | Mar 12, 2024 | Apr 4, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub