5
CVE-2005-1043
- EPSS 1.93%
- Veröffentlicht 14.04.2005 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:12:19
- Erkennungen
exif.c in PHP before 4.3.11 allows remote attackers to cause a denial of service (memory consumption and crash) via an EXIF header with a large IFD nesting level, which causes significant stack recursion.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ macOS X Server Version 10.3.9
Apple ≫ macOS X Server Version 10.4
Apple ≫ macOS X Server Version 10.4.1
Peachtree ≫ Peachtree Linux Version release_1
Suse ≫ Suse Linux Version 1.0
Suse ≫ Suse Linux Version 2.0
Suse ≫ Suse Linux Version 3.0
Suse ≫ Suse Linux Version 4.0
Suse ≫ Suse Linux Version 4.2
Suse ≫ Suse Linux Version 4.3
Suse ≫ Suse Linux Version 4.4
Suse ≫ Suse Linux Version 4.4.1
Suse ≫ Suse Linux Version 5.0
Suse ≫ Suse Linux Version 5.1
Suse ≫ Suse Linux Version 5.2
Suse ≫ Suse Linux Version 5.3
Suse ≫ Suse Linux Version 6.0
Suse ≫ Suse Linux Version 6.1
Suse ≫ Suse Linux Version 6.1 Update alpha
Suse ≫ Suse Linux Version 6.2
Suse ≫ Suse Linux Version 6.3
Suse ≫ Suse Linux Version 6.3 Edition ppc
Suse ≫ Suse Linux Version 6.3 Update alpha
Suse ≫ Suse Linux Version 6.4
Suse ≫ Suse Linux Version 6.4 Edition i386
Suse ≫ Suse Linux Version 6.4 Edition ppc
Suse ≫ Suse Linux Version 6.4 Update alpha
Suse ≫ Suse Linux Version 7.0
Suse ≫ Suse Linux Version 7.0 Edition i386
Suse ≫ Suse Linux Version 7.0 Edition ppc
Suse ≫ Suse Linux Version 7.0 Edition sparc
Suse ≫ Suse Linux Version 7.0 Update alpha
Suse ≫ Suse Linux Version 7.1
Suse ≫ Suse Linux Version 7.1 Edition spa
Suse ≫ Suse Linux Version 7.1 Edition sparc
Suse ≫ Suse Linux Version 7.1 Edition x86
Suse ≫ Suse Linux Version 7.1 Update alpha
Suse ≫ Suse Linux Version 7.2
Suse ≫ Suse Linux Version 7.2 Edition i386
Suse ≫ Suse Linux Version 7.3
Suse ≫ Suse Linux Version 7.3 Edition i386
Suse ≫ Suse Linux Version 7.3 Edition ppc
Suse ≫ Suse Linux Version 7.3 Edition sparc
Suse ≫ Suse Linux Version 8.0
Suse ≫ Suse Linux Version 8.0 Edition i386
Suse ≫ Suse Linux Version 8.1
Suse ≫ Suse Linux Version 8.2
Suse ≫ Suse Linux Version 9.0
Suse ≫ Suse Linux Version 9.0 Edition x86_64
Suse ≫ Suse Linux Version 9.1
Suse ≫ Suse Linux Version 9.1 Edition x86_64
Suse ≫ Suse Linux Version 9.2
Suse ≫ Suse Linux Version 9.2 Edition x86_64
Suse ≫ Suse Linux Version 9.3
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.93% | 0.773 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|
http://www.redhat.com/support/errata/RHSA-2005-406.html
http://www.mandriva.com/security/advisories?name=MDKSA-2005:072
http://cvs.php.net/diff.php/php-src/ext/exif/exif.c?r1=1.118.2.29&r2=1.118.2.30&ty=u
http://lists.apple.com/archives/security-announce/2005/Jun/msg00000.html
http://www.gentoo.org/security/en/glsa/glsa-200504-15.xml
https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=154025
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10307
https://usn.ubuntu.com/112-1/