PT-2026-22696 · Exiv2+2 · Exiv2+2

Kevinbackhouse

·

Publicado

2026-01-01

·

Atualizado

2026-03-23

·

CVE-2026-27631

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Exiv2 anteriores à 0.28.8
Descrição O Exiv2 é uma biblioteca C++ e um utilitário de linha de comando usado para ler, escrever, excluir e modificar metadados de imagem (Exif, IPTC, XMP e ICC). Existe uma falha no componente de visualização onde pode ocorrer um estouro de inteiro quando o utilitário é executado com um argumento de linha de comando extra, como -pp. Este estouro leva a uma tentativa de criar um std::vector excessivamente grande, resultando em uma exceção não capturada e causando o travamento do Exiv2.
Recomendações Versões anteriores à 0.28.8 devem ser atualizadas para a versão 0.28.8 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78527
AZL-78627
CVE-2026-27631
GHSA-P2PW-7935-C73J
OESA-2026-1564
OPENSUSE-SU-2026:10298-1
OPENSUSE-SU-2026:20410-1
SUSE-SU-2026:20923-1
USN-8103-1

Produtos afetados

Exiv2
Linuxmint
Ubuntu