Deux vulnérabilités ont été identifiées dans SDL_image, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de débordements de tampon présents aux niveaux des fonctions "LWZReadByte()" [IMG_gif.c] et "IMG_LoadLBM_RW()" [IMG_lbm.c] qui ne gèrent pas correctement certaines images GIF ou IFF ILBM malformées, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire.
Crédit Vulnérabilités découvertes par Michael Skladnikiewicz et David Raulo.