Уязвимость CVE-2020-0198: Информация

Описание

In exif_data_load_data_content of exif-data.c, there is a possible UBSAN abort due to an integer overflow. This could lead to remote denial of service with no additional execution privileges needed. User interaction is needed for exploitation.Product: AndroidVersions: Android-10Android ID: A-146428941

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 11 июня 2020 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libexifsisyphus0.6.22-alt20.6.24-alt1ALT-PU-2020-2648-1256544Исправлено
libexifsisyphus_e2k0.6.23-alt10.6.24-alt1ALT-PU-2021-4774-1-Исправлено
libexifp100.6.24-alt10.6.24-alt1ALT-PU-2023-1080-1312257Исправлено
libexifp10_e2k0.6.24-alt10.6.24-alt1ALT-PU-2023-2248-1-Исправлено
libexifp90.6.22-alt20.6.22-alt3ALT-PU-2020-2723-1256805Исправлено
libexifc10f10.6.24-alt10.6.24-alt1ALT-PU-2023-1080-1312257Исправлено
libexifc9f20.6.24-alt10.6.24-alt1ALT-PU-2023-4922-3327139Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

      cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:*:*:*:*

      cpe:2.3:a:libexif_project:libexif:*:*:*:*:*:*:*:*
      End excliding
      0.6.22_p20201105