CybersécuritéDébordement d'entier découvert dans la bibliothèque libexifGlobalSecurityMag1
Une faille de débordement d'entier a été identifiée dans la bibliothèque libexif, exploitable via les données MakerNote des appareils photo Fuji et Olympus.
La vulnérabilité affecte la fonction exif_mnote_data_get_value() et a été analysée par Vigilance.fr en avril 2026.
Cette faille permet à un attaquant de déclencher un débordement d'entier en traitant des fichiers image malveillants.
Cybersécuritédr_flac : débordement d'entier expose les utilisateurs à des attaquesGlobalSecurityMag1
Le logiciel dr_flac souffre d'une vulnérabilité de débordement d'entier via le paramètre totalPCMFrameCount, permettant aux attaquants d'exploiter cette faille.
Cette faille affecte les systèmes utilisant cette bibliothèque audio largement employée dans les lecteurs multimédia.
Une mise à jour de sécurité est recommandée pour tous les utilisateurs et développeurs intégrant ce composant dans leurs applications.