Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-20030

Опубликовано: 20 фев. 2019
Источник: debian

Описание

An error when processing the EXIF_IFD_INTEROPERABILITY and EXIF_IFD_EXIF tags within libexif version 0.6.21 can be exploited to exhaust available CPU resources.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libexiffixed0.6.21-5.1package
libexiffixed0.6.21-2+deb9u2stretchpackage

Примечания

  • https://secuniaresearch.flexerasoftware.com/secunia_research/2018-28/

  • https://github.com/libexif/libexif/commit/6aa11df549114ebda520dde4cdaea2f9357b2c89

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

An error when processing the EXIF_IFD_INTEROPERABILITY and EXIF_IFD_EXIF tags within libexif version 0.6.21 can be exploited to exhaust available CPU resources.

CVSS3: 5.5
redhat
около 7 лет назад

An error when processing the EXIF_IFD_INTEROPERABILITY and EXIF_IFD_EXIF tags within libexif version 0.6.21 can be exploited to exhaust available CPU resources.

CVSS3: 7.5
nvd
почти 7 лет назад

An error when processing the EXIF_IFD_INTEROPERABILITY and EXIF_IFD_EXIF tags within libexif version 0.6.21 can be exploited to exhaust available CPU resources.

CVSS3: 7.5
github
больше 3 лет назад

An error when processing the EXIF_IFD_INTEROPERABILITY and EXIF_IFD_EXIF tags within libexif version 0.6.21 can be exploited to exhaust available CPU resources.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость процессов EXIF_IFD_INTEROPERABILITY и EXIF_IFD_EXIF библиотеки для грамматического разбора EXIF-файлов libexif, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании