Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libexif (CVE-2018-20030)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/02/2019
Última modificación:
11/06/2020

Descripción

Un error al procesar las etiquetas EXIF_IFD_INTEROPERABILITY y EXIF_IFD_EXIF en libexif 0.6.21 puede ser explotado para agotar los recursos de la CPU disponibles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libexif_project:libexif:0.6.21:*:*:*:*:*:*:*