CVE-2018-17229
MEDIUM 6.5EPSS 2.2%
Exiv2::d2Data in types.cpp in Exiv2 v0.26 allows remote attackers to cause a denial of service (heap-based buffer overflow) via a crafted image file.
- CVSS v3.0
- 6.5 MEDIUM
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H - CVSS v2.0
- 4.3 MEDIUM
AV:N/AC:M/Au:N/C:N/I:N/A:P - EPSS
- 2.21% chance of exploitation in the next 30 days, 81th percentile
- Published
- 2018-09-19
- Updated
- 2024-08-05
Proof-of-concept exploits (2)
- Exiv2/exiv2/issues/453
- zeeshangondal/c-cpp_CVE-2018-172290★ · 2025-04-16