Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El archivo rafimage.cpp (CVE-2019-14368)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
28/07/2019
Última modificación:
01/08/2019

Descripción

Exiv2 versión 0.27.99.0, presenta una lectura excesiva del búfer en la región heap de la memoria en la función Exiv2::RafImage::readMetadata() en el archivo rafimage.cpp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:exiv2:exiv2:0.27.99.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información