Описание
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| exiv2 | fixed | 0.25-4 | package |
Примечания
https://github.com/Exiv2/exiv2/issues/283
https://github.com/Exiv2/exiv2/commit/ed874703ad553338f973d537b8159d0eb4375cc4
https://github.com/Exiv2/exiv2/commit/863aaebc92ff0b0ee3d302b7b5291002c043bc7b
https://github.com/Exiv2/exiv2/commit/67a5a741153c876a6f1c189abb874721d1725c48
Связанные уязвимости
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
Уязвимость функции getData библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код