Опубликовано: 29 мая 2018
Источник: ubuntu
Приоритет: low
EPSS Низкий
CVSS2: 7.5
CVSS3: 9.8
Описание
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
| Релиз | Статус | Примечание |
|---|---|---|
| artful | released | 0.25-3.1ubuntu0.17.10.1 |
| bionic | released | 0.25-3.1ubuntu0.18.04.1 |
| devel | not-affected | 0.25-4 |
| esm-infra-legacy/trusty | DNE | trusty/esm was DNE [trusty was released [0.23-1ubuntu2.1]] |
| esm-infra-legacy/xenial | released | 0.25-2.1ubuntu16.04.2 |
| esm-infra/bionic | released | 0.25-3.1ubuntu0.18.04.1 |
| esm-infra/xenial | released | 0.25-2.1ubuntu16.04.2 |
| precise/esm | DNE | |
| trusty | released | 0.23-1ubuntu2.1 |
| trusty/esm | DNE | trusty was released [0.23-1ubuntu2.1] |
Показывать по
10
EPSS
Процентиль: 86%
0.0296
Низкий
7.5 High
CVSS2
9.8 Critical
CVSS3
Связанные уязвимости
CVSS3: 3.3
redhat
больше 8 лет назад
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
CVSS3: 9.8
nvd
около 8 лет назад
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
CVSS3: 9.8
debian
около 8 лет назад
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
CVSS3: 9.8
github
больше 4 лет назад
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
CVSS3: 9.8
fstec
больше 8 лет назад
Уязвимость функции getData библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
Процентиль: 86%
0.0296
Низкий
7.5 High
CVSS2
9.8 Critical
CVSS3