Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2836

Опубликовано: 12 июл. 2012
Источник: redhat
CVSS2: 5.8
EPSS Низкий

Описание

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image.

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=839184libexif: "exif_data_load_data()" heap-based out-of-bounds array read

EPSS

Процентиль: 89%
0.04678
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image.

nvd
около 13 лет назад

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image.

debian
около 13 лет назад

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsin ...

github
больше 3 лет назад

The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image.

fstec
больше 10 лет назад

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 89%
0.04678
Низкий

5.8 Medium

CVSS2