Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-31292

Опубликовано: 26 июл. 2021
Источник: debian
EPSS Низкий

Описание

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
exiv2fixed0.27.3-3.1package
exiv2fixed0.27.3-3+deb11u1bullseyepackage

Примечания

  • https://github.com/Exiv2/exiv2/issues/1530

  • https://github.com/Exiv2/exiv2/commit/9b7a19f957af53304655ed1efe32253a1b11a8d0

  • In older releases affected code is in src/crwimage.cpp

  • This is a duplicate of CVE-2021-29458, but mitre finds the evidence unconvincing.

EPSS

Процентиль: 63%
0.00465
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

CVSS3: 7.5
redhat
почти 4 года назад

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

CVSS3: 7.5
nvd
почти 4 года назад

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

github
около 3 лет назад

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость функции CrwMap::encode библиотеки для управления метаданными медиафайлов Exiv2, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 63%
0.00465
Низкий