BDU:2025-13813
Exiv2 authors, ООО «Ред Софт» Exiv2, РЕД ОС
Дата обнаружения
2025-08-15
Официальное описание
Уязвимость функции jpegBase::readMetadata() библиотеки и утилиты командной строки для управления метаданными изображений Exiv2 связана с неэффективной алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
https://github.com/Exiv2/exiv2/security/advisories/GHSA-m54q-mm9w-fp6g