Vulnerabilidad en Exiv2 (CVE-2019-9143)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2019
Última modificación:
24/08/2020
Descripción
Se ha descubierto un problema en Exiv2 0.27. Hay una recursión infinita en Exiv2::Image::printTiffStructure en el archivo image.cpp. Esto puede desencadenarse mediante un archivo manipulado. Permite que un atacante provoque una denegación de servicio (fallo de segmentación) o, posiblemente, otro impacto sin especificar.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:exiv2:exiv2:0.27:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página