PT-2024-20592 · Exiv2+2 · Exiv2+2
CVE-2024-24826
·
Publicado
2024-02-12
·
Atualizado
2026-03-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Exiv2 de v0.28.0 a v0.28.1
Descrição
O Exiv2 é um utilitário de linha de comando e uma biblioteca C++ para ler, gravar, excluir e modificar os metadados de arquivos de imagem. Foi detectada uma leitura fora dos limites na função
QuickTimeVideo::NikonTagsDecoder, que é acionada quando o Exiv2 é usado para ler os metadados de um arquivo de vídeo malicioso. Na maioria dos casos, essa leitura fora dos limites resultará em uma falha no sistema.Recomendações
Para as versões v0.28.0 a v0.28.1 do Exiv2, atualize para a versão v0.28.2 para corrigir o bug. Como solução temporária, considere evitar o uso da função
QuickTimeVideo::NikonTagsDecoder até que um patch esteja disponível.Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Exiv2