Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Orangesnn

Pesquisador deOSS Fuzz project
#45162de 53,625
5.5CVSS total
Vulnerabilidades · 1
PT-2020-6250
5.5
2020-02-17
Libexif · Libexif · CVE-2020-12767
**Nome do software vulnerável e versões afetadas** libexif versão 0.6.21 **Descrição** O problema está relacionado à falta de verificação de divisão por zero na biblioteca libexif, usada para analisar arquivos EXIF. Isso pode levar a uma negação de serviço quando explorado. A função `exif entry get value` em `exif-entry.c` é especificamente afetada por um erro de divisão por zero. **Recomendações** Para a versão 0.6.21 da libexif, considere aplicar um patch ou correção que resolva o erro de divisão por zero na função `exif entry get value`. Como solução temporária, considere restringir o uso da função `exif entry get value` até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.