Уязвимость CVE-2019-13111: Информация

Описание

A WebPImage::decodeChunks integer overflow in Exiv2 through 0.27.1 allows an attacker to cause a denial of service (large heap allocation followed by a very long running loop) via a crafted WEBP image file.

Важность: MEDIUM (5,5) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 1 июля 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
exiv2sisyphus0.27.2-alt10.28.2-alt1ALT-PU-2019-2468-1235858Исправлено
exiv2p100.27.2-alt10.27.7-alt2ALT-PU-2019-2468-1235858Исправлено
exiv2p90.27.2-alt10.27.3-alt1ALT-PU-2019-2590-1236761Исправлено
exiv2c10f10.27.2-alt10.27.5-alt1ALT-PU-2019-2468-1235858Исправлено
exiv2c9f20.27.2-alt10.27.3-alt2ALT-PU-2019-2590-1236761Исправлено
exiv2p110.27.2-alt10.28.2-alt1ALT-PU-2019-2468-1235858Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:exiv2:exiv2:*:*:*:*:*:*:*:*
      End including
      0.27.1

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*