INFSA-2025:7457: Устранение уязвимости exiv2

Информация о бюллетене

Идентификатор: INFSA-2025:7457

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:41:09 UTC

Информация о пакете

Exiv2 — это библиотека Cи++ для доступа к метаданным изображений, поддерживающая доступ на чтение и запись к метаданным Exif, IPTC и XMP, поддержку Exif MakerNote, методы извлечения и удаления миниатюр Exif, классы для доступа к Ifd и поддержку различных форматов изображений.

Описание уязвимостей

  • CVE-2025-26623

    Уязвимость функции Exiv2::TiffParser::encode компонента src/tiffcomposite_int.cpp библиотеки для управления метаданными медиафайлов Exiv2 связана с возможностью использования памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-02013
нет информации 6.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты