Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-13110

Опубликовано: 30 июн. 2019
Источник: redhat
CVSS3: 4.4

Описание

A CiffDirectory::readDirectory integer overflow and out-of-bounds read in Exiv2 through 0.27.1 allows an attacker to cause a denial of service (SIGSEGV) via a crafted CRW image file.

Отчет

This issue did not affect the versions of exiv2 as shipped with Red Hat Enterprise Linux 8 as they did not include the vulnerable code.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6exiv2Out of support scope
Red Hat Enterprise Linux 7exiv2Fix deferred
Red Hat Enterprise Linux 8exiv2Not affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-190->CWE-125->CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1728486exiv2: integer-overflow and out-of-bounds read in CiffDirectory::readDirectory leads to denail of service

4.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

A CiffDirectory::readDirectory integer overflow and out-of-bounds read in Exiv2 through 0.27.1 allows an attacker to cause a denial of service (SIGSEGV) via a crafted CRW image file.

CVSS3: 6.5
nvd
больше 6 лет назад

A CiffDirectory::readDirectory integer overflow and out-of-bounds read in Exiv2 through 0.27.1 allows an attacker to cause a denial of service (SIGSEGV) via a crafted CRW image file.

CVSS3: 6.5
debian
больше 6 лет назад

A CiffDirectory::readDirectory integer overflow and out-of-bounds read ...

CVSS3: 6.5
github
больше 3 лет назад

A CiffDirectory::readDirectory integer overflow and out-of-bounds read in Exiv2 through 0.27.1 allows an attacker to cause a denial of service (SIGSEGV) via a crafted CRW image file.

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость функции CiffDirectory::readDirectory библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3