libexif-0.6.21-6.0.1.AXS4
エラータID: AXSA:2020-1008:06
リリース日:
2020/12/21 Monday - 05:37
題名:
libexif-0.6.21-6.0.1.AXS4
影響のあるチャネル:
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- libexif の exif-entry.c の exif_entry_get_value には、境界外書き込みにつながる
整数オーバーフローの問題があり、サードパーティーアプリが追加の実行権限が
不要なリモートのイメージデータの処理のためにこのライブラリを使用するとき、
リモートからのコード実行が可能な脆弱性があります。(CVE-2020-0452)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2020-0452
In exif_entry_get_value of exif-entry.c, there is a possible out of bounds write due to an integer overflow. This could lead to remote code execution if a third party app used this library to process remote image data with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11 Android-8.0Android ID: A-159625731
In exif_entry_get_value of exif-entry.c, there is a possible out of bounds write due to an integer overflow. This could lead to remote code execution if a third party app used this library to process remote image data with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11 Android-8.0Android ID: A-159625731
追加情報:
N/A
ダウンロード:
SRPMS
- libexif-0.6.21-6.0.1.AXS4.src.rpm
MD5: 8068e7abd233fec3174ff0299c0b1ba5
SHA-256: 488f5613b6469a1f1323647ecbbb221d629d473c9eea2336f07d896c42d32e3e
Size: 1.49 MB
Asianux Server 4 for x86
- libexif-0.6.21-6.0.1.AXS4.i686.rpm
MD5: 6c0ea756e7a7b33109b8d6bd4e897cbc
SHA-256: 5061a67b8004c8c7e7d6a891328dc6b7d3274f7cdd24f25397b0c4c3627af850
Size: 347.76 kB - libexif-devel-0.6.21-6.0.1.AXS4.i686.rpm
MD5: fc8c94426c802e5c9f11d8435f8280bf
SHA-256: f4c5795a66ef2ad12d3fc9c9ccbd156324975d99163e4b8bfd4c5ddcbd7c7dd9
Size: 79.12 kB
Asianux Server 4 for x86_64
- libexif-0.6.21-6.0.1.AXS4.x86_64.rpm
MD5: 1cfc9996fe749496aab36925aa949b27
SHA-256: b9df5f7a57ffaceddab0fb3a52e7789dd2030506e7e34fd162ecefc76012918b
Size: 349.98 kB - libexif-devel-0.6.21-6.0.1.AXS4.x86_64.rpm
MD5: 0e7806ecd117e4fcf071c19b3c04ec37
SHA-256: 825111b30978c452c0a78a5d87b3f55223ecf823b0fa07822ee6420ee677d2cc
Size: 78.68 kB - libexif-0.6.21-6.0.1.AXS4.i686.rpm
MD5: 6c0ea756e7a7b33109b8d6bd4e897cbc
SHA-256: 5061a67b8004c8c7e7d6a891328dc6b7d3274f7cdd24f25397b0c4c3627af850
Size: 347.76 kB - libexif-devel-0.6.21-6.0.1.AXS4.i686.rpm
MD5: fc8c94426c802e5c9f11d8435f8280bf
SHA-256: f4c5795a66ef2ad12d3fc9c9ccbd156324975d99163e4b8bfd4c5ddcbd7c7dd9
Size: 79.12 kB