INFSA-2024:3066: Устранение уязвимостей Exempi

Информация о бюллетене

Идентификатор: INFSA-2024:3066

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:57:39 UTC

Информация о пакете

Exempi — это библиотека для простого анализа метаданных XMP.

Описание уязвимостей

  • CVE-2020-18651

    Уязвимость библиотеки Exempi связана с неправильной проверкой границ функцией ID3_Support::ID3v2Frame::getFrameValue в ID3_Support.cpp. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву открыть специально созданный файл.

  • CVE-2020-18652

    Уязвимость библиотеки Exempi связана с неправильной проверкой границ компонентом WEBP_Support.cpp. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву открыть специально созданный файл.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.5 нет информации
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты