Page 13 of 94 results (0.007 seconds)

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

The Exiv2::Jp2Image::readMetadata function in jp2image.cpp in Exiv2 0.26 allows remote attackers to cause a denial of service (excessive memory allocation) via a crafted file. La función Exiv2::Jp2Image::readMetadata en el archivo jp2image.cpp en Exiv2 versión 0.26, permite a los atacantes remotos causar una denegación de servicio (asignación de memoria excesiva) por medio de un archivo creado. • http://www.securityfocus.com/bid/102477 https://github.com/Exiv2/exiv2/issues/202 https://access.redhat.com/security/cve/CVE-2018-4868 https://bugzilla.redhat.com/show_bug.cgi?id=1531724 • CWE-400: Uncontrolled Resource Consumption CWE-770: Allocation of Resources Without Limits or Throttling •

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 1

Exiv2 0.26 has a Null Pointer Dereference in the Exiv2::DataValue::toLong function in value.cpp, related to crafted metadata in a TIFF file. Exiv2 0.26 tiene una desreferencia de puntero NULL en la función Exiv2::DataValue::toLong en value.cpp. Esto está relacionado con metadatos manipulados en un archivo TIFF. • https://github.com/Exiv2/exiv2/issues/168 https://lists.debian.org/debian-lts-announce/2023/01/msg00004.html https://access.redhat.com/security/cve/CVE-2017-18005 https://bugzilla.redhat.com/show_bug.cgi?id=1531171 • CWE-476: NULL Pointer Dereference CWE-617: Reachable Assertion •

CVSS: 5.5EPSS: 0%CPEs: 6EXPL: 1

There is a heap-based buffer over-read in the Exiv2::Internal::PngChunk::keyTXTChunk function of pngchunk_int.cpp in Exiv2 0.26. A crafted PNG file will lead to a remote denial of service attack. Existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función Exiv2::Internal::PngChunk::keyTXTChunk de pngchunk_int.cpp en la versión 0.26 de Exiv2. Un archivo PNG manipulado conducirá a un ataque remoto de denegación de servicio. • https://github.com/Exiv2/exiv2/issues/187 https://lists.debian.org/debian-lts-announce/2023/01/msg00004.html https://usn.ubuntu.com/3852-1 • CWE-125: Out-of-bounds Read •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

exiv2 0.26 contains a Stack out of bounds read in webp parser exiv2 0.26 contiene una vulnerabilidad de lectura de pila fuera de límites en el analizador webp. • http://lists.opensuse.org/opensuse-security-announce/2020-04/msg00009.html http://www.openwall.com/lists/oss-security/2017/06/30/1 • CWE-125: Out-of-bounds Read •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

Exiv2 0.26 contains a stack out of bounds read in JPEG2000 parser Exiv2 0.26 contiene una vulnerabilidad de lectura de pila fuera de límites en el analizador JPEG2000. • http://www.openwall.com/lists/oss-security/2017/06/30/1 • CWE-125: Out-of-bounds Read •