Уязвимость CVE-2019-13114: Информация
Описание
http.c in Exiv2 through 0.27.1 allows a malicious http server to cause a denial of service (crash due to a NULL pointer dereference) by returning a crafted response that lacks a space character.
Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
exiv2 | sisyphus | 0.27.2-alt1 | 0.28.2-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | p10 | 0.27.2-alt1 | 0.27.7-alt2 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | p9 | 0.27.2-alt1 | 0.27.3-alt1 | ALT-PU-2019-2590-1 | 236761 | Исправлено |
exiv2 | c10f1 | 0.27.2-alt1 | 0.27.5-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | c9f2 | 0.27.2-alt1 | 0.27.3-alt2 | ALT-PU-2019-2590-1 | 236761 | Исправлено |
exiv2 | p11 | 0.27.2-alt1 | 0.28.2-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/Exiv2/exiv2/issues/793 |
|
https://github.com/Exiv2/exiv2/pull/815 |
|
USN-4056-1 |
|
openSUSE-SU-2020:0482 |
|
[debian-lts-announce] 20230110 [SECURITY] [DLA 3265-1] exiv2 security update |
|
FEDORA-2019-60553d5a18 | |
https://support.f5.com/csp/article/K45429077?utm_source=f5support&amp%3Butm_medium=RSS |