Уязвимость CVE-2019-14982: Информация
Описание
In Exiv2 before v0.27.2, there is an integer overflow vulnerability in the WebPImage::getHeaderOffset function in webpimage.cpp. It can lead to a buffer overflow vulnerability and a crash.
Важность: MEDIUM (6,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
exiv2 | sisyphus | 0.27.2-alt1 | 0.28.2-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | p10 | 0.27.2-alt1 | 0.27.7-alt2 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | p9 | 0.27.2-alt1 | 0.27.3-alt1 | ALT-PU-2019-2590-1 | 236761 | Исправлено |
exiv2 | c10f1 | 0.27.2-alt1 | 0.27.5-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
exiv2 | c9f2 | 0.27.2-alt1 | 0.27.3-alt2 | ALT-PU-2019-2590-1 | 236761 | Исправлено |
exiv2 | p11 | 0.27.2-alt1 | 0.28.2-alt1 | ALT-PU-2019-2468-1 | 235858 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/Exiv2/exiv2/compare/v0.27.2-RC2...v0.27.2 |
|
https://github.com/Exiv2/exiv2/issues/960 |
|
https://github.com/Exiv2/exiv2/pull/962/commits/e925bc5addd881543fa503470c8a859e112cca62 |
|