Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Exiv2 (CVE-2026-25884)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
02/03/2026
Última modificación:
05/03/2026

Descripción

Exiv2 es una librería de C++ y una utilidad de línea de comandos para leer, escribir, eliminar y modificar metadatos de imagen Exif, IPTC, XMP e ICC. Antes de la versión 0.28.8, se encontró una lectura fuera de límites. La vulnerabilidad está en el analizador de imágenes CRW. Este problema ha sido parcheado en la versión 0.28.8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:exiv2:exiv2:*:*:*:*:*:*:*:* 0.28.8 (excluyendo)