Уязвимость CVE-2017-11591: Информация
Описание
There is a Floating point exception in the Exiv2::ValueType function in Exiv2 0.26 that will lead to a remote denial of service attack via crafted input.
Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Опубликовано: 24 июля 2017 г.
Изменено: 13 января 2023 г.
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
exiv2 | sisyphus | 0.27.2-alt1 | 0.28.2-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | p10 | 0.27.2-alt1 | 0.27.7-alt2 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | p9 | 0.27.2-alt1 | 0.27.3-alt1 | ALT-PU-2019-2590-1 | 236761 | Исправлено |
exiv2 | c10f1 | 0.27.2-alt1 | 0.27.5-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | c9f2 | 0.27.2-alt1 | 0.27.3-alt2 | ALT-PU-2019-2590-1 | 236761 | Исправлено |
exiv2 | p11 | 0.27.2-alt1 | 0.28.2-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://bugzilla.redhat.com/show_bug.cgi?id=1473888 |
|
USN-3852-1 |
|
[debian-lts-announce] 20230110 [SECURITY] [DLA 3265-1] exiv2 security update |
|