Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-02975

Опубликовано: 02 мая 2005
Источник: fstec
CVSS2: 2.6
EPSS Низкий

Описание

Множественные уязвимости пакета libexif5 операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 3.0 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
s390x:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
m68k:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
i686:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
hppa:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
sparc:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
alpha:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
ia64:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
mips:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
mipsel:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1
arm:
libexif-dev - 0.5.0-1woody1
libexif5 - 0.5.0-1woody1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.03114
Низкий

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 20 лет назад

Buffer overflow in the EXIF library (libexif) 0.6.9 does not properly validate the structure of the EXIF tags, which allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a JPEG image with a crafted EXIF tag.

redhat
больше 21 года назад

Buffer overflow in the EXIF library (libexif) 0.6.9 does not properly validate the structure of the EXIF tags, which allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a JPEG image with a crafted EXIF tag.

nvd
больше 20 лет назад

Buffer overflow in the EXIF library (libexif) 0.6.9 does not properly validate the structure of the EXIF tags, which allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a JPEG image with a crafted EXIF tag.

debian
больше 20 лет назад

Buffer overflow in the EXIF library (libexif) 0.6.9 does not properly ...

github
больше 3 лет назад

Buffer overflow in the EXIF library (libexif) 0.6.9 does not properly validate the structure of the EXIF tags, which allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a JPEG image with a crafted EXIF tag.

EPSS

Процентиль: 86%
0.03114
Низкий

2.6 Low

CVSS2