PT-2025-7218 · Exiv2+1 · Exiv2+1

Marsman1996

·

Publicado

2025-02-16

·

Atualizado

2026-03-23

·

CVE-2025-26623

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Exiv2 v0.28.0 até v0.28.4
Descrição: Um estouro de buffer heap foi identificado no Exiv2 quando utilizado para gravar metadados em um arquivo de imagem especialmente criado. Esse problema pode ser explorado por um atacante para obter execução de código caso consiga enganar a vítima para executar o Exiv2 em um arquivo de imagem especialmente criado. O estouro de heap é acionado por uma operação do Exiv2 menos frequentemente utilizada, que é a gravação de metadados. Por exemplo, para acionar o bug no aplicativo de linha de comando do Exiv2, é necessário um argumento de linha de comando extra, como fixiso.
Recomendações: Para as versões do Exiv2 v0.28.0 até v0.28.4, atualize para a versão v0.28.5 para resolver o problema. Como medida de contorno temporária, considere evitar o uso do Exiv2 para gravar metadados até que o problema seja resolvido. Restrinja o acesso a arquivos de imagem especialmente criados para minimizar o risco de exploração. Evite usar o Exiv2 com arquivos de imagem não confiáveis até que o problema seja resolvido. No momento, não há outros contornos conhecidos para esta vulnerabilidade.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7457
ALT-PU-2025-3353
AZL-56946
AZL-57071
BDU:2025-02013
CVE-2025-26623
GHSA-38H4-FX85-QCX7
OESA-2025-1197
OESA-2025-1198
OPENSUSE-SU-2026:10298-1
OPENSUSE-SU-2026:20410-1
RHSA-2025:7457
SUSE-SU-2026:20923-1

Produtos afetados

Alt Linux
Exiv2