Plusieurs vulnérabilités ont été identifiées dans Libexif, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'un débordement d'entier présent au niveau de la fonction "exif_data_load_data_thumbnail()" [exif-data.c], ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application liée à une librairie vulnérable ou afin d'exécuter des commandes arbitraires.
La seconde faille est due à une récursion infinie présente au niveau de la fonction "exif_loader_write()" [exif-loader.c], ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application liée à une librairie vulnérable.