VDB
BDU%3A2025-00326
BDU%3A2025-00326
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость библиотеки для управления метаданными медиафайлов Exiv2, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Fedora Project, Сообщество свободного программного обеспечения, Exiv2 authors, ООО «Ред Софт», АО «ИВК» | Red Hat Enterprise Linux, Ubuntu, Fedora, Debian GNU/Linux, Exiv2, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305) |
Timeline
- Jan 16, 2025 CVE Published
- Jan 30, 2025 CVE Updated
References
- https://github.com/Exiv2/exiv2/security/advisories/GHSA-jgm9-5fw5-pw9p url
- https://github.com/Exiv2/exiv2/commit/f9308839198aca5e68a65194f151a1de92398f54 url
- https://redos.red-soft.ru/support/secure/ url
- https://access.redhat.com/security/cve/CVE-2021-29464 url
- https://ubuntu.com/security/CVE-2021-29464 url
- https://security-tracker.debian.org/tracker/CVE-2021-29464 url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/K3HKXR6JOVKMBE4HY4FDXNVZGNCQG6T3/ url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NDMZTVQAZSMLPTDVDYLBHAAF7I5QXVYQ/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory