libexif-0.6.22-5.el8
エラータID: AXSA:2021-1382:02
リリース日:
2021/02/04 Thursday - 08:02
題名:
libexif-0.6.22-5.el8
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- libexif の exif-entry.c の exif_entry_get_value には、境界外書き込みにつながる
整数オーバーフローの問題があり、サードパーティーアプリが追加の実行権限が
不要なリモートのイメージデータの処理のためにこのライブラリを使用するとき、
リモートからのコード実行が可能な脆弱性があります。(CVE-2020-0452)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2020-0452
In exif_entry_get_value of exif-entry.c, there is a possible out of bounds write due to an integer overflow. This could lead to remote code execution if a third party app used this library to process remote image data with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11 Android-8.0Android ID: A-159625731
In exif_entry_get_value of exif-entry.c, there is a possible out of bounds write due to an integer overflow. This could lead to remote code execution if a third party app used this library to process remote image data with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11 Android-8.0Android ID: A-159625731
追加情報:
N/A
ダウンロード:
SRPMS
- libexif-0.6.22-5.el8.src.rpm
MD5: 3dccd594a3afa91ab485c8a4d653f1e0
SHA-256: ff7c61531f5523bd22b104a417922331799ad890d3a2d6e4f23481a275cde94b
Size: 1.08 MB
Asianux Server 8 for x86_64
- libexif-0.6.22-5.el8.x86_64.rpm
MD5: 6282198af4e6e1d478099fe59da52ba2
SHA-256: 4b11e9ec4152cae91ecae5b8b98462a32599437af925d5645a0aaf5f426ebe95
Size: 430.31 kB - libexif-0.6.22-5.el8.i686.rpm
MD5: 2b4c3ce21fe1adcb09e28e7dc8343467
SHA-256: bbeabab33b6a9f2c632dc3167f8060dbfcd7c1a63cd04590e411f2ef829cd6d5
Size: 429.29 kB