An issue was discovered in libexif before 0.6.22. An unrestricted size in handling Canon EXIF MakerNote data could lead to consumption of large amounts of compute time for decoding EXIF data.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade libexif | Aug 22, 2024 | May 21, 2020 |
| Amazon Linux Ami 2 | — | Upgrade libexif-develUpgrade libexif-debuginfoUpgrade libexif-docUpgrade libexif | Oct 28, 2020 | May 21, 2020 |
| Centos_linux | — | Upgrade libexif-develUpgrade libexif-docUpgrade libexif-debuginfoUpgrade libexif-debugsourceUpgrade libexif | Oct 1, 2020 | May 21, 2020 |
| Debian | — | Upgrade libexif | Jun 1, 2020 | May 21, 2020 |
| Gentoo Linux | — | Upgrade media-libs/libexif. | Jul 28, 2020 | May 21, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libexif | Nov 3, 2020 | May 21, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libexif | Sep 28, 2020 | May 21, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libexif | Sep 3, 2020 | May 21, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade libexif | Jul 31, 2020 | May 21, 2020 |
| Oracle Solaris | — | Upgrade image/library/libexif to version 0.6.22-11.4.22.0.1.69.4 on Solaris 11.4 | Jan 19, 2021 | May 21, 2020 |
| Oracle_linux | — | Upgrade libexif-develUpgrade libexifUpgrade libexif-doc | Oct 7, 2020 | May 16, 2020 |
| Redhat_linux | — | Upgrade libexif-debuginfoUpgrade libexif-docUpgrade libexifNo solution existsUpgrade libexif-debugsourceUpgrade libexif-devel | Oct 1, 2020 | May 21, 2020 |
| Suse | — | Upgrade libexif12Upgrade libexif-devel-32bitUpgrade libexif12-32bitUpgrade libexif-devel | Jun 6, 2020 | May 21, 2020 |
| Ubuntu | — | Upgrade libexif12 (Ubuntu Pro)Upgrade libexif12 | Jun 17, 2020 | May 21, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub