Débordement d'entier découvert dans la bibliothèque libexif
Une faille de débordement d'entier a été identifiée dans la bibliothèque libexif, exploitable via les données MakerNote des appareils photo Fuji et Olympus. La vulnérabilité affecte la fonction exif_mnote_data_get_value() et a été analysée par Vigilance.fr en avril 2026. Cette faille permet à un attaquant de déclencher un débordement d'entier en traitant des fichiers image malveillants.
OrganisationsVigilance.fr
≈ 25s