http.c in Exiv2 through 0.27.1 allows a malicious http server to cause a denial of service (crash due to a NULL pointer dereference) by returning a crafted response that lacks a space character.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade geglUpgrade exiv2-develUpgrade libgexiv2Upgrade gnome-color-managerUpgrade exiv2-docUpgrade libgexiv2-devel | May 4, 2022 | Jun 30, 2019 |
| Alpine Linux | — | Upgrade exiv2 | Jan 4, 2021 | Jun 30, 2019 |
| Centos_linux | — | Upgrade libgexiv2-debuginfoUpgrade exiv2-debuginfoUpgrade gegl-debugsourceUpgrade libgexiv2-debugsourceUpgrade gegl-debuginfoUpgrade exiv2Upgrade gnome-color-manager-debugsourceUpgrade gnome-color-managerUpgrade exiv2-debugsourceUpgrade exiv2-libsUpgrade exiv2-libs-debuginfoUpgrade geglUpgrade libgexiv2Upgrade gnome-color-manager-debuginfo | Apr 29, 2020 | Jun 30, 2019 |
| Debian | — | Upgrade exiv2 | Jan 12, 2023 | Jun 30, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade exiv2-libs | Sep 12, 2019 | Jun 30, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade exiv2-libsUpgrade exiv2 | Aug 28, 2019 | Jun 30, 2019 |
| Oracle_linux | — | Upgrade libgexiv2Upgrade gnome-color-managerUpgrade exiv2-libsUpgrade geglUpgrade exiv2-docUpgrade exiv2-develUpgrade libgexiv2-develUpgrade exiv2 | Oct 5, 2022 | Jun 30, 2019 |
| Redhat_linux | — | No solution existsUpgrade libgexiv2-debugsourceUpgrade libgexiv2-develUpgrade exiv2-libs-debuginfoUpgrade gegl-debugsourceUpgrade exiv2-debugsourceUpgrade gnome-color-manager-debugsourceUpgrade exiv2-docUpgrade exiv2-libsUpgrade exiv2Upgrade libgexiv2Upgrade geglUpgrade gnome-color-manager-debuginfoUpgrade exiv2-debuginfoUpgrade gegl-debuginfoUpgrade gnome-color-managerUpgrade libgexiv2-debuginfoUpgrade exiv2-devel | Apr 29, 2020 | Jun 30, 2019 |
| Rocky_linux | — | Upgrade gegl-debuginfoUpgrade exiv2-debugsourceUpgrade geglUpgrade gnome-color-manager-debugsourceUpgrade gnome-color-manager-debuginfoUpgrade exiv2-develUpgrade exiv2Upgrade libgexiv2-debugsourceUpgrade exiv2-libs-debuginfoUpgrade libgexiv2-develUpgrade libgexiv2Upgrade exiv2-debuginfoUpgrade gnome-color-managerUpgrade gegl-debugsourceUpgrade libgexiv2-debuginfoUpgrade exiv2-libs | Mar 12, 2024 | Jun 30, 2019 |
| Suse | — | Upgrade exiv2-langUpgrade libexiv2-26Upgrade libexiv2-docUpgrade libexiv2-develUpgrade exiv2Upgrade libexiv2-26-32bit | Apr 9, 2020 | Jun 30, 2019 |
| Ubuntu | — | Upgrade exiv2Upgrade libexiv2-14 | Jul 16, 2019 | Jun 30, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub