VDB

BDU%3A2019-04248

BDU%3A2019-04248 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции LoaderTiff::getData() библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Exiv2 authorsUbuntu, Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Exiv2, Astra Linux Common Edition (запись в едином реестре российских программ №4433)

Timeline

  • Nov 25, 2019 CVE Published
  • Mar 25, 2021 CVE Updated
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›