Уязвимость CVE-2019-13111: Информация
Описание
A WebPImage::decodeChunks integer overflow in Exiv2 through 0.27.1 allows an attacker to cause a denial of service (large heap allocation followed by a very long running loop) via a crafted WEBP image file.
Важность: MEDIUM (5,5) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
exiv2 | sisyphus | 0.27.2-alt1 | 0.28.2-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | p10 | 0.27.2-alt1 | 0.27.7-alt2 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | p9 | 0.27.2-alt1 | 0.27.3-alt1 | ALT-PU-2019-2590-1 | 236761 | Исправлено |
exiv2 | c10f1 | 0.27.2-alt1 | 0.27.5-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | c9f2 | 0.27.2-alt1 | 0.27.3-alt2 | ALT-PU-2019-2590-1 | 236761 | Исправлено |
exiv2 | p11 | 0.27.2-alt1 | 0.28.2-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/Exiv2/exiv2/issues/791 |
|
https://github.com/Exiv2/exiv2/pull/797 |
|
FEDORA-2019-60553d5a18 |