Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-2836

Опубликовано: 13 июл. 2012
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:libexif_project:libexif:*:*:*:*:*:*:*:*
Версия до 0.6.20 (включая)
cpe:2.3:a:libexif_project:libexif:0.6.14:*:*:*:*:*:*:*
cpe:2.3:a:libexif_project:libexif:0.6.15:*:*:*:*:*:*:*
cpe:2.3:a:libexif_project:libexif:0.6.16:*:*:*:*:*:*:*
cpe:2.3:a:libexif_project:libexif:0.6.18:*:*:*:*:*:*:*
cpe:2.3:a:libexif_project:libexif:0.6.19:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04678
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 13 лет назад

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image.

redhat
больше 13 лет назад

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image.

debian
больше 13 лет назад

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsin ...

github
больше 3 лет назад

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image.

fstec
почти 11 лет назад

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 89%
0.04678
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-119