VDB

BDU%3A2019-00418

BDU%3A2019-00418 PUBLISHED CVSS 7.5 HIGH

Уязвимость функции getData («preview.cpp») библиотеки для управления метаданными медиафайлов Exiv2 связана с переполнением буфера кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально созданного вредоносного файла

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Exiv2 authorsAstra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Exiv2, Astra Linux Common Edition (запись в едином реестре российских программ №4433)

Timeline

  • Feb 5, 2019 CVE Published
  • Mar 26, 2021 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›