Une vulnérabilité a été identifiée dans Libexif, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou afin de compromettre un système vulnérable. Ce problème résulte d'un débordement d'entier présent au niveau de la fonction "exif_data_load_data_entry()" [libexif/exif-data.c] qui ne valide pas correctement les entiers "doff" et "s", ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application liée à une librairie vulnérable ou afin d'exécuter des commandes arbitraires via une image EXIF spécialement conçue.
Crédit Vulnérabilité découverte par Victor Stinner (INL)