Exiv2 · Exiv2 · CVE-2021-29458
**Nome do software vulnerável e versões afetadas**
Versões v0.27.3 e anteriores do Exiv2
**Descrição**
O problema está relacionado a uma leitura fora dos limites na biblioteca Exiv2, que pode ser acionada ao gravar metadados em um arquivo de imagem manipulado. Isso poderia permitir que um invasor remoto causasse uma negação de serviço ao travar o Exiv2, caso consiga induzir a vítima a executar o Exiv2 em um arquivo de imagem manipulado. O bug é acionado com menos frequência, pois ocorre durante a gravação de metadados, uma operação menos comum do que a leitura de metadados.
**Recomendações**
Para as versões v0.27.3 e anteriores do Exiv2, atualize para a versão v0.27.4 para resolver o problema. Como solução alternativa temporária, considere evitar o uso da funcionalidade de gravação de metadados no Exiv2 até que a atualização seja aplicada.