Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-18831

Опубликовано: 22 авг. 2023
Источник: debian
EPSS Низкий

Описание

Buffer Overflow vulnerability in tEXtToDataBuf function in pngimage.cpp in Exiv2 0.27.1 allows remote attackers to cause a denial of service and other unspecified impacts via use of crafted file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
exiv2fixed0.27.2-6package
exiv2not-affectedbusterpackage

Примечания

  • https://github.com/Exiv2/exiv2/issues/828

  • https://github.com/Exiv2/exiv2/pull/862

  • Introduced by: https://github.com/Exiv2/exiv2/commit/4617dc37284bb14c15fb884a7252de7c2b8b8854

  • Fixed by: https://github.com/Exiv2/exiv2/commit/6068df4c01ce915befb763bd0fd718d16a5df130 (v0.27.2-RC1)

EPSS

Процентиль: 76%
0.0099
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 2 года назад

Buffer Overflow vulnerability in tEXtToDataBuf function in pngimage.cpp in Exiv2 0.27.1 allows remote attackers to cause a denial of service and other unspecified impacts via use of crafted file.

CVSS3: 7.8
nvd
почти 2 года назад

Buffer Overflow vulnerability in tEXtToDataBuf function in pngimage.cpp in Exiv2 0.27.1 allows remote attackers to cause a denial of service and other unspecified impacts via use of crafted file.

CVSS3: 7.8
github
почти 2 года назад

Buffer Overflow vulnerability in tEXtToDataBuf function in pngimage.cpp in Exiv2 0.27.1 allows remote attackers to cause a denial of service and other unspecified impacts via use of crafted file.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость компонента pngimage.cpp библиотеки для управления метаданными медиафайлов Exiv2 , связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 76%
0.0099
Низкий