Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-SU-2026:21904-1

Опубликовано: 22 сент. 2026
Источник: suse-cvrf

Описание

Security update for exiv2

This update for exiv2 fixes the following issues:

  • CVE-2026-49275: Out of bounds read in CrwMap::decodeBasic (bsc#1277791).
  • CVE-2026-68546: Heap out-of-bounds read in RemoteIo when reading block-aligned remote CRW files (bsc#1277579).
  • CVE-2026-68547: Heap out-of-bounds write in RemoteIo when reading from a malicious remote server (bsc#1277591).

Changes for exiv2:

  • update to 0.28.9:

Список пакетов

openSUSE Leap 16.0
exiv2-0.28.9-160000.1.1
exiv2-lang-0.28.9-160000.1.1
libexiv2-28-0.28.9-160000.1.1
libexiv2-28-x86-64-v3-0.28.9-160000.1.1
libexiv2-devel-0.28.9-160000.1.1

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:exiv2-0.28.9-160000.1.1
openSUSE Leap 16.0:exiv2-lang-0.28.9-160000.1.1
openSUSE Leap 16.0:libexiv2-28-0.28.9-160000.1.1
openSUSE Leap 16.0:libexiv2-28-x86-64-v3-0.28.9-160000.1.1

Ссылки

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:exiv2-0.28.9-160000.1.1
openSUSE Leap 16.0:exiv2-lang-0.28.9-160000.1.1
openSUSE Leap 16.0:libexiv2-28-0.28.9-160000.1.1
openSUSE Leap 16.0:libexiv2-28-x86-64-v3-0.28.9-160000.1.1

Ссылки

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:exiv2-0.28.9-160000.1.1
openSUSE Leap 16.0:exiv2-lang-0.28.9-160000.1.1
openSUSE Leap 16.0:libexiv2-28-0.28.9-160000.1.1
openSUSE Leap 16.0:libexiv2-28-x86-64-v3-0.28.9-160000.1.1

Ссылки
Уязвимость openSUSE-SU-2026:21904-1