5

CVE-2005-1043

exif.c in PHP before 4.3.11 allows remote attackers to cause a denial of service (memory consumption and crash) via an EXIF header with a large IFD nesting level, which causes significant stack recursion.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Php ≫ Php Version 4.3.0
Php ≫ Php Version 4.3.1
Php ≫ Php Version 4.3.2
Php ≫ Php Version 4.3.3
Php ≫ Php Version 4.3.4
Php ≫ Php Version 4.3.5
Php ≫ Php Version 4.3.6
Php ≫ Php Version 4.3.7
Php ≫ Php Version 4.3.8
Php ≫ Php Version 4.3.9
Php ≫ Php Version 4.3.10
Sgi ≫ Propack Version 3.0
Conectiva ≫ Linux Version 9.0
Conectiva ≫ Linux Version 10.0
Apple ≫ macOS X Version 10.3.9
Apple ≫ macOS X Version 10.4
Apple ≫ macOS X Version 10.4.1
Apple ≫ macOS X Server Version 10.3.9
Apple ≫ macOS X Server Version 10.4
Apple ≫ macOS X Server Version 10.4.1
Peachtree ≫ Peachtree Linux Version release_1
Suse ≫ Suse Linux Version 1.0
Suse ≫ Suse Linux Version 2.0
Suse ≫ Suse Linux Version 3.0
Suse ≫ Suse Linux Version 4.0
Suse ≫ Suse Linux Version 4.2
Suse ≫ Suse Linux Version 4.3
Suse ≫ Suse Linux Version 4.4
Suse ≫ Suse Linux Version 4.4.1
Suse ≫ Suse Linux Version 5.0
Suse ≫ Suse Linux Version 5.1
Suse ≫ Suse Linux Version 5.2
Suse ≫ Suse Linux Version 5.3
Suse ≫ Suse Linux Version 6.0
Suse ≫ Suse Linux Version 6.1
Suse ≫ Suse Linux Version 6.1 Update alpha
Suse ≫ Suse Linux Version 6.2
Suse ≫ Suse Linux Version 6.3
Suse ≫ Suse Linux Version 6.3 Edition ppc
Suse ≫ Suse Linux Version 6.3 Update alpha
Suse ≫ Suse Linux Version 6.4
Suse ≫ Suse Linux Version 6.4 Edition i386
Suse ≫ Suse Linux Version 6.4 Edition ppc
Suse ≫ Suse Linux Version 6.4 Update alpha
Suse ≫ Suse Linux Version 7.0
Suse ≫ Suse Linux Version 7.0 Edition i386
Suse ≫ Suse Linux Version 7.0 Edition ppc
Suse ≫ Suse Linux Version 7.0 Edition sparc
Suse ≫ Suse Linux Version 7.0 Update alpha
Suse ≫ Suse Linux Version 7.1
Suse ≫ Suse Linux Version 7.1 Edition spa
Suse ≫ Suse Linux Version 7.1 Edition sparc
Suse ≫ Suse Linux Version 7.1 Edition x86
Suse ≫ Suse Linux Version 7.1 Update alpha
Suse ≫ Suse Linux Version 7.2
Suse ≫ Suse Linux Version 7.2 Edition i386
Suse ≫ Suse Linux Version 7.3
Suse ≫ Suse Linux Version 7.3 Edition i386
Suse ≫ Suse Linux Version 7.3 Edition ppc
Suse ≫ Suse Linux Version 7.3 Edition sparc
Suse ≫ Suse Linux Version 8.0
Suse ≫ Suse Linux Version 8.0 Edition i386
Suse ≫ Suse Linux Version 8.1
Suse ≫ Suse Linux Version 8.2
Suse ≫ Suse Linux Version 9.0
Suse ≫ Suse Linux Version 9.0 Edition x86_64
Suse ≫ Suse Linux Version 9.1
Suse ≫ Suse Linux Version 9.1 Edition x86_64
Suse ≫ Suse Linux Version 9.2
Suse ≫ Suse Linux Version 9.2 Edition x86_64
Suse ≫ Suse Linux Version 9.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.93% 0.773
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.redhat.com/support/errata/RHSA-2005-406.html
Patch
Vendor Advisory
http://www.mandriva.com/security/advisories?name=MDKSA-2005:072
http://cvs.php.net/diff.php/php-src/ext/exif/exif.c?r1=1.118.2.29&r2=1.118.2.30&ty=u
Vendor Advisory
http://lists.apple.com/archives/security-announce/2005/Jun/msg00000.html
http://www.gentoo.org/security/en/glsa/glsa-200504-15.xml
Patch
Vendor Advisory
https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=154025
Vendor Advisory
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10307
https://usn.ubuntu.com/112-1/