jhead through 3.04 has a heap-based buffer over-read in process_DQT in jpgqguess.c.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | No solution exists | May 15, 2025 | Jan 9, 2020 |
| Gentoo Linux | — | Upgrade media-gfx/jhead. | Jul 28, 2020 | Jan 9, 2020 |
| Suse | — | Upgrade jhead | May 18, 2021 | Jan 9, 2020 |
| Ubuntu | — | Upgrade jhead (Ubuntu Pro)Upgrade jhead | May 24, 2023 | Jan 9, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub