Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6558-x489-9qhw

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

EPSS

Процентиль: 63%
0.00465
Низкий

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

CVSS3: 7.5
redhat
почти 4 года назад

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

CVSS3: 7.5
nvd
почти 4 года назад

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows attackers to trigger a heap-based buffer overflow and cause a denial of service (DOS) via crafted metadata.

CVSS3: 7.5
debian
почти 4 года назад

An integer overflow in CrwMap::encode0x1810 of Exiv2 0.27.3 allows att ...

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость функции CrwMap::encode библиотеки для управления метаданными медиафайлов Exiv2, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 63%
0.00465
Низкий

Дефекты

CWE-190