VDB

BDU%3A2023-01656

BDU%3A2023-01656 PUBLISHED CVSS 7.099999904632568 HIGH

Уязвимость функции Exiv2::PngImage::readMetadata() компонента pngimage.cpp библиотеки для управления метаданными медиафайлов Exiv2 связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения

Risk Scores

CVSS 2.0
7.099999904632568

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Exiv2 authors, АО "НППКТ"Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Exiv2, Astra Linux Common Edition (запись в едином реестре российских программ №4433), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Mar 28, 2023 CVE Published
  • Jan 20, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›