Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6328

Опубликовано: 31 окт. 2018
Источник: nvd
CVSS3: 6.1
CVSS3: 8.1
CVSS2: 5.8
EPSS Низкий

Описание

A vulnerability was found in libexif. An integer overflow when parsing the MNOTE entry data of the input file. This can cause Denial-of-Service (DoS) and Information Disclosure (disclosing some critical heap chunk metadata, even other applications' private data).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libexif_project:libexif:*:*:*:*:*:*:*:*
Версия до 0.6.22 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01118
Низкий

6.1 Medium

CVSS3

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 7 лет назад

A vulnerability was found in libexif. An integer overflow when parsing the MNOTE entry data of the input file. This can cause Denial-of-Service (DoS) and Information Disclosure (disclosing some critical heap chunk metadata, even other applications' private data).

CVSS3: 6.1
redhat
больше 8 лет назад

A vulnerability was found in libexif. An integer overflow when parsing the MNOTE entry data of the input file. This can cause Denial-of-Service (DoS) and Information Disclosure (disclosing some critical heap chunk metadata, even other applications' private data).

CVSS3: 8.1
debian
больше 7 лет назад

A vulnerability was found in libexif. An integer overflow when parsing ...

CVSS3: 8.1
github
больше 3 лет назад

A vulnerability was found in libexif. An integer overflow when parsing the MNOTE entry data of the input file. This can cause Denial-of-Service (DoS) and Information Disclosure (disclosing some critical heap chunk metadata, even other applications' private data).

CVSS3: 8.1
fstec
больше 8 лет назад

Уязвимость библиотеки для грамматического разбора EXIF-файлов libexif, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

EPSS

Процентиль: 78%
0.01118
Низкий

6.1 Medium

CVSS3

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-190
CWE-190