Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-11591

Опубликовано: 24 июл. 2017
Источник: debian

Описание

There is a Floating point exception in the Exiv2::ValueType function in Exiv2 0.26 that will lead to a remote denial of service attack via crafted input.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
exiv2fixed0.27.2-6package
exiv2ignoredstretchpackage
exiv2ignoredjessiepackage

Примечания

  • https://github.com/Exiv2/exiv2/issues/55

  • https://bugzilla.redhat.com/show_bug.cgi?id=1473888

  • Reproducible in wheezy/jessie/stretch/sid(0.25-3.1)/experimental(0.26-1).

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

There is a Floating point exception in the Exiv2::ValueType function in Exiv2 0.26 that will lead to a remote denial of service attack via crafted input.

CVSS3: 3.3
redhat
больше 8 лет назад

There is a Floating point exception in the Exiv2::ValueType function in Exiv2 0.26 that will lead to a remote denial of service attack via crafted input.

CVSS3: 7.5
nvd
больше 8 лет назад

There is a Floating point exception in the Exiv2::ValueType function in Exiv2 0.26 that will lead to a remote denial of service attack via crafted input.

CVSS3: 7.5
github
больше 3 лет назад

There is a Floating point exception in the Exiv2::ValueType function in Exiv2 0.26 that will lead to a remote denial of service attack via crafted input.

CVSS3: 7.5
fstec
больше 8 лет назад

Уязвимость функции Exiv2::ValueType библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю вызвать отказ в обслуживании