An issue was discovered in libexif before 0.6.22. An unrestricted size in handling Canon EXIF MakerNote data could lead to consumption of large amounts of compute time for decoding EXIF data.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade libexif | Aug 22, 2024 | May 21, 2020 |
| Amazon Linux Ami 2 | — | Upgrade libexif-docUpgrade libexif-debuginfoUpgrade libexifUpgrade libexif-devel | Oct 28, 2020 | May 21, 2020 |
| Centos_linux | — | Upgrade libexif-develUpgrade libexif-debuginfoUpgrade libexifUpgrade libexif-docUpgrade libexif-debugsource | Oct 1, 2020 | May 21, 2020 |
| Debian | — | Upgrade libexif | Jun 1, 2020 | May 21, 2020 |
| Gentoo Linux | — | Upgrade media-libs/libexif. | Jul 28, 2020 | May 21, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libexif | Nov 3, 2020 | May 21, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libexif | Sep 28, 2020 | May 21, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libexif | Sep 3, 2020 | May 21, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade libexif | Jul 31, 2020 | May 21, 2020 |
| Oracle Solaris | — | Upgrade image/library/libexif to version 0.6.22-11.4.22.0.1.69.4 on Solaris 11.4 | Jan 19, 2021 | May 21, 2020 |
| Oracle_linux | — | Upgrade libexifUpgrade libexif-docUpgrade libexif-devel | Oct 7, 2020 | May 16, 2020 |
| Redhat_linux | — | Upgrade libexif-debugsourceUpgrade libexif-develUpgrade libexifNo solution existsUpgrade libexif-docUpgrade libexif-debuginfo | Oct 1, 2020 | May 21, 2020 |
| Suse | — | Upgrade libexif12Upgrade libexif12-32bitUpgrade libexif-devel-32bitUpgrade libexif-devel | Jun 6, 2020 | May 21, 2020 |
| Ubuntu | — | Upgrade libexif12 (Ubuntu Pro)Upgrade libexif12 | Jun 17, 2020 | May 21, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub