Back

MEDIUM

exiv2: NULL pointer dereference in Exiv2::isoSpeed in easyaccess.cpp

Published Nov 27, 2018

Description

Exiv2::isoSpeed in easyaccess.cpp in Exiv2 v0.27-RC2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted file.

Affected products

Remediation

Red Hat statement

This issue affects the versions of exiv2 as shipped with Red Hat Enterprise Linux 7. This issue did not affect the versions of exiv2 as shipped with Red Hat Enterprise 6.

Metrics

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Nov 27, 2018
Updated Aug 5, 2024
Reserved Nov 27, 2018
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Nov 23, 2018