Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-18773

Опубликовано: 25 мар. 2019
Источник: redhat
CVSS3: 5.5

Описание

An invalid memory access in the decode function in iptc.cpp of Exiv2 0.27.99.0 allows attackers to cause a denial of service (DOS) via a crafted tif file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6exiv2Not affected
Red Hat Enterprise Linux 7compat-exiv2-023Not affected
Red Hat Enterprise Linux 7compat-exiv2-026Not affected
Red Hat Enterprise Linux 7exiv2Not affected
Red Hat Enterprise Linux 8compat-exiv2-026Not affected
Red Hat Enterprise Linux 8exiv2Not affected
Red Hat Enterprise Linux 9exiv2Not affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1998143exiv2: invalid memory access in the decode function in iptc.cpp via a crafted tif file

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 4 лет назад

An invalid memory access in the decode function in iptc.cpp of Exiv2 0.27.99.0 allows attackers to cause a denial of service (DOS) via a crafted tif file.

CVSS3: 6.5
nvd
больше 4 лет назад

An invalid memory access in the decode function in iptc.cpp of Exiv2 0.27.99.0 allows attackers to cause a denial of service (DOS) via a crafted tif file.

CVSS3: 6.5
debian
больше 4 лет назад

An invalid memory access in the decode function in iptc.cpp of Exiv2 0 ...

CVSS3: 6.5
github
больше 3 лет назад

An invalid memory access in the decode function in iptc.cpp of Exiv2 0.27.99.0 allows attackers to cause a denial of service (DOS) via a crafted tif file.

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость функции Exiv2::IptcParser::decode компонента iptc.cpp библиотеки для управления метаданными медиафайлов Exiv2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3