VDB
BDU%3A2019-00418
BDU%3A2019-00418
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции getData («preview.cpp») библиотеки для управления метаданными медиафайлов Exiv2 связана с переполнением буфера кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально созданного вредоносного файла
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Exiv2 authors | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Exiv2, Astra Linux Common Edition (запись в едином реестре российских программ №4433) |
Timeline
- Feb 5, 2019 CVE Published
- Mar 26, 2021 CVE Updated