V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-0093
AST
Средний

В exif_data_save_data_entry класса exif-data.c возможно чтение за пределами выделенной памяти из-за отсутствия проверки границ. Это может п…

CVSS
5.0
Средний
EPSS
0.00
p21
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

В exif_data_save_data_entry класса exif-data.c возможно чтение за пределами выделенной памяти из-за отсутствия проверки границ. Это может привести к локальному раскрытию информации без необходимости дополнительных привилегий для выполнения. Для эксплуатации требуется взаимодействие с пользователем. Продукт: Android. Версии: Android-8.0, Android-8.1, Android-9, Android-10. Android ID: A-148705132.

Теги · CWE
CWE-125
CWE-805
CAPEC-100
CAPEC-256
CAPEC-540
Затронутые продукты
LibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexifLibexif
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p21
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
libexifОтслеживается
Показаны первые 20 из 41
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости