Обновления безопасности
Назад к п.2
2.39 Множественные уязвимости exiv2
Идентификатор бюллетеня | ROS-20250110-02 |
Идентификатор CVE | CVE-2021-29463 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.9) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость команд библиотеки для управления метаданными медиафайлов Exiv2 связана с чтением за пределами допустимого диапазона памяти при записи метаданных в созданный файл изображения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-37622 |
Идентификатор БДУ ФСТЭК России | BDU:2023-01671 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.1) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.3) |
Описание уязвимости | Уязвимость команд библиотеки для управления метаданными медиафайлов Exiv2 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Идентификатор CVE | CVE-2021-29464 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.2) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
Описание уязвимости | Уязвимость команд библиотеки для управления метаданными медиафайлов Exiv2 связана с переполнением буфера кучи, когда Exiv2 используется для записи метаданных в созданный файл изображения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-29458 |
Идентификатор БДУ ФСТЭК России | BDU:2023-01697 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.1) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.3) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Идентификатор CVE | CVE-2021-29470 |
Идентификатор БДУ ФСТЭК России | BDU:2023-05477 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(6.5) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-32815 |
Идентификатор БДУ ФСТЭК России | BDU:2022-01682 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.1) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(6.5) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с недостатком использования функции assert(). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Идентификатор CVE | CVE-2021-31292 |
Идентификатор БДУ ФСТЭК России | BDU:2021-05262 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.5) |
Описание уязвимости | Уязвимость функции CrwMap::encode библиотеки для управления метаданными медиафайлов Exiv2 связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданных метаданных |
Идентификатор CVE | CVE-2021-34335 |
Идентификатор БДУ ФСТЭК России | BDU:2022-01776 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.1) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(6.5) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с отсутствием проверки деления на ноль. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Идентификатор CVE | CVE-2021-32617 |
Идентификатор БДУ ФСТЭК России | BDU:2023-05484 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.9) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость компонента xmpsdk библиотеки для управления метаданными медиафайлов Exiv2 связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-37618 |
Идентификатор БДУ ФСТЭК России | BDU:2023-05487 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.9) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость функции Exiv2::Jp2Image::printStructure библиотеки для управления метаданными медиафайлов Exiv2 связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать атаку отказа в обслуживании |
Идентификатор CVE | CVE-2021-37620 |
Идентификатор БДУ ФСТЭК России | BDU:2023-01704 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.1) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(6.5) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Идентификатор CVE | CVE-2021-37619 |
Идентификатор БДУ ФСТЭК России | BDU:2023-05486 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.9) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость функции Exiv2::Jp2Image::encodeJp2Header библиотеки для управления метаданными медиафайлов Exiv2 связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-37623 |
Идентификатор БДУ ФСТЭК России | BDU:2023-05489 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.9) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-37621 |
Идентификатор БДУ ФСТЭК России | BDU:2023-01673 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.1) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.3) |
Описание уязвимости | Уязвимость команд библиотеки для управления метаданными медиафайлов Exiv2 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Идентификатор CVE | CVE-2021-34334 |
Идентификатор БДУ ФСТЭК России | BDU:2022-01777 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.1) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(6.5) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Идентификатор CVE | CVE-2021-37616 |
Идентификатор БДУ ФСТЭК России | BDU:2023-05488 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.9) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать атаку отказа в обслуживании |
Идентификатор CVE | CVE-2021-37615 |
Идентификатор БДУ ФСТЭК России | BDU:2023-05485 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.9) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-3482 |
Идентификатор БДУ ФСТЭК России | BDU:2021-05214 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:P/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(6.4) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(6.5) |
Описание уязвимости | Уязвимость функции Jp2Image::readMetadata() компонента jp2image.cpp библиотеки для управления метаданными медиафайлов Exiv2 связана с некорректной проверкой свойства rawData.size. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании с помощью специально созданного файла JPG изображения с вредоносными EXIF данными |
Идентификатор CVE | CVE-2021-29473 |
Идентификатор БДУ ФСТЭК России | BDU:2021-05244 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:H/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Низкий(2.6) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Низкий(3.1) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с чтением за допустимыми границами буфера данных из-за ошибок при записи метаданных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Идентификатор CVE | CVE-2021-29457 |
Идентификатор БДУ ФСТЭК России | BDU:2021-05234 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:M/Au:N/C:P/I:P/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(8.8) |
Описание уязвимости | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2 связана с выходом операции за границы буфера в памяти из-за ошибок при записи метаданных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного файла изображения |
Наименование уязвимого пакета: | exiv2 |
Версия уязвимого пакета младше: | 0.27.5-1 |
Пакет обновления: | exiv2-0:0.27.5-1.el7.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | x86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 10.01.2025 |
Дата последнего изменения: 10.01.2025
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.