漏洞标题
N/A
漏洞描述信息
在0.6.16之前的 Libexif 0.6.16 版本的 exif_data_load_data_entry 函数中,整数溢出可能导致远程攻击者通过具有许多 EXIF 组件的图像造成拒绝服务(应用程序崩溃)或执行任意代码,从而引发堆栈based缓冲区溢出。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the exif_data_load_data_entry function in libexif/exif-data.c in Libexif before 0.6.16 allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via an image with many EXIF components, which triggers a heap-based buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EXIF库EXIF文件处理整数溢出漏洞
漏洞描述信息
libexif是一个使用C语言编写的函数库,用于从图形文件中读写EXIF元信息。 libexif库在处理畸形格式的EXIF文件时存在漏洞,远程攻击者可能利用此漏洞控制用户机器。 libexif的exif_data_load_data_entry函数在解析包含有大量Exif组件的标签图形时存在整数溢出漏洞。如果用户使用包含有该函数库的应用程序打开了特制的EXIF文件的话,就可能触发堆溢出,导致拒绝服务或执行任意指令。
CVSS信息
N/A
漏洞类别
授权问题