Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-49463

Опубликовано: 07 дек. 2023
Источник: debian

Описание

libheif v1.17.5 was discovered to contain a segmentation violation via the function find_exif_tag at /libheif/exif.cc.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libheiffixed1.17.6-1package
libheifnot-affectedbusterpackage

Примечания

  • https://github.com/strukturag/libheif/issues/1042

  • https://github.com/strukturag/libheif/commit/26ec3953d46bb5756b97955661565bcbc6647abf (v1.17.6)

  • Crash in CLI tool, no security impact (only affects example tool shipped in libheif-examples)

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 2 года назад

libheif v1.17.5 was discovered to contain a segmentation violation via the function find_exif_tag at /libheif/exif.cc.

CVSS3: 8.8
nvd
почти 2 года назад

libheif v1.17.5 was discovered to contain a segmentation violation via the function find_exif_tag at /libheif/exif.cc.

CVSS3: 8.8
github
почти 2 года назад

libheif v1.17.5 was discovered to contain a segmentation violation via the function find_exif_tag at /libheif/exif.cc.

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость функции find_exif_tag() декодера и кодировщика форматов файлов libheif, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
redos
больше 1 года назад

Множественные уязвимости libheif