Une vulnérabilité a été identifiée dans Exiv2, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement d'entier présent aux niveaux des fonctions "setDataArea()" dans "src/exif.cpp" qui ne gèrent pas correctement certaines données malformées, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire.
Crédit Vulnérabilité découverte par Meder Kydyraliev.