Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-13113

Опубликовано: 21 мая 2020
Источник: debian
EPSS Низкий

Описание

An issue was discovered in libexif before 0.6.22. Use of uninitialized memory in EXIF Makernote handling could lead to crashes and potential use-after-free conditions.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libexiffixed0.6.21-9package
libexiffixed0.6.21-5.1+deb10u3busterpackage
libexiffixed0.6.21-2+deb9u3stretchpackage

Примечания

  • https://github.com/libexif/libexif/commit/ec412aa4583ad71ecabb967d3c77162760169d1f (0.6.22)

EPSS

Процентиль: 71%
0.00696
Низкий

Связанные уязвимости

CVSS3: 8.2
ubuntu
больше 5 лет назад

An issue was discovered in libexif before 0.6.22. Use of uninitialized memory in EXIF Makernote handling could lead to crashes and potential use-after-free conditions.

CVSS3: 8.2
redhat
больше 5 лет назад

An issue was discovered in libexif before 0.6.22. Use of uninitialized memory in EXIF Makernote handling could lead to crashes and potential use-after-free conditions.

CVSS3: 8.2
nvd
больше 5 лет назад

An issue was discovered in libexif before 0.6.22. Use of uninitialized memory in EXIF Makernote handling could lead to crashes and potential use-after-free conditions.

CVSS3: 8.2
github
больше 3 лет назад

An issue was discovered in libexif before 0.6.22. Use of uninitialized memory in EXIF Makernote handling could lead to crashes and potential use-after-free conditions.

CVSS3: 8.2
fstec
больше 5 лет назад

Уязвимость библиотеки для грамматического разбора EXIF-файлов libexif, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00696
Низкий