A WebPImage::decodeChunks integer overflow in Exiv2 through 0.27.1 allows an attacker to cause a denial of service (large heap allocation followed by a very long running loop) via a crafted WEBP image file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade exiv2-docUpgrade exiv2-develUpgrade libgexiv2Upgrade libgexiv2-develUpgrade gnome-color-managerUpgrade gegl | May 4, 2022 | Jun 30, 2019 |
| Alpine Linux | — | Upgrade exiv2 | Jan 4, 2021 | Jun 30, 2019 |
| Centos_linux | — | Upgrade exiv2-debuginfoUpgrade libgexiv2-debuginfoUpgrade exiv2Upgrade gegl-debuginfoUpgrade geglUpgrade gegl-debugsourceUpgrade gnome-color-manager-debuginfoUpgrade libgexiv2-debugsourceUpgrade exiv2-debugsourceUpgrade gnome-color-managerUpgrade exiv2-libs-debuginfoUpgrade exiv2-libsUpgrade gnome-color-manager-debugsourceUpgrade libgexiv2 | Apr 29, 2020 | Jun 30, 2019 |
| Oracle_linux | — | Upgrade exiv2Upgrade exiv2-libsUpgrade libgexiv2-develUpgrade libgexiv2Upgrade exiv2-develUpgrade geglUpgrade gnome-color-managerUpgrade exiv2-doc | Oct 5, 2022 | Jun 30, 2019 |
| Redhat_linux | — | Upgrade gnome-color-managerUpgrade exiv2-debuginfoUpgrade gegl-debuginfoUpgrade exiv2-develUpgrade gnome-color-manager-debugsourceUpgrade exiv2Upgrade geglUpgrade gnome-color-manager-debuginfoUpgrade libgexiv2Upgrade libgexiv2-debuginfoUpgrade exiv2-debugsourceUpgrade exiv2-docUpgrade libgexiv2-debugsourceUpgrade libgexiv2-develUpgrade gegl-debugsourceNo solution existsUpgrade exiv2-libsUpgrade exiv2-libs-debuginfo | Apr 29, 2020 | Jun 30, 2019 |
| Rocky_linux | — | Upgrade libgexiv2-debuginfoUpgrade gnome-color-managerUpgrade exiv2Upgrade gnome-color-manager-debuginfoUpgrade exiv2-libs-debuginfoUpgrade exiv2-develUpgrade exiv2-libsUpgrade gnome-color-manager-debugsourceUpgrade libgexiv2Upgrade libgexiv2-develUpgrade geglUpgrade exiv2-debuginfoUpgrade libgexiv2-debugsourceUpgrade gegl-debugsourceUpgrade gegl-debuginfoUpgrade exiv2-debugsource | Mar 12, 2024 | Jun 30, 2019 |
| Suse | — | Upgrade libexiv2-docUpgrade exiv2-langUpgrade libexiv2-26Upgrade libexiv2-develUpgrade exiv2Upgrade libexiv2-26-32bitUpgrade libexiv2-27-32bitUpgrade libexiv2-xmp-staticUpgrade libexiv2-27 | Aug 9, 2024 | Jun 30, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub