7.5

CVE-2012-2840

Off-by-one error in the exif_convert_utf16_to_utf8 function in exif-entry.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service or possibly execute arbitrary code via crafted EXIF tags in an image.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Libexif ProjectLibexif Version <= 0.6.20
Libexif ProjectLibexif Version0.6.14
Libexif ProjectLibexif Version0.6.15
Libexif ProjectLibexif Version0.6.16
Libexif ProjectLibexif Version0.6.18
Libexif ProjectLibexif Version0.6.19
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.17% 0.828
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.