Informazioni sul CVE-2018-20030
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-20030
Descrizione: An error when processing the EXIF_IFD_INTEROPERABILITY and EXIF_IFD_EXIF tags within libexif version 0.6.21 can be exploited to exhaust available CPU resources.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://github.com/libexif/libexif/commit/6aa11df549114ebda520dde4cdaea2f9357b2c89
- https://secuniaresearch.flexerasoftware.com/secunia_research/2018-28/
- http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00000.html
- https://lists.debian.org/debian-lts-announce/2020/05/msg00016.html
- https://usn.ubuntu.com/4358-1/
- https://lists.debian.org/debian-lts-announce/2020/05/msg00025.html
- http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00017.html
Prodotti interessati
- Flexera Software LLC – libexif
Relazioni con altri prodotti
Produttore:Flexera Software LLC
Prodotto: libexif
Anno: 2018
CWE:
CVSS: 0.0