Vulnerabilidad en Exiv2 (CVE-2026-27631)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2026
Última modificación:
05/03/2026
Descripción
Exiv2 es una librería de C++ y una utilidad de línea de comandos para leer, escribir, eliminar y modificar metadatos de imagen Exif, IPTC, XMP e ICC. Antes de la versión 0.28.8, se encontró una excepción no capturada en Exiv2. La vulnerabilidad está en el componente de vista previa, que solo se activa al ejecutar Exiv2 con un argumento adicional de línea de comandos, como -pp. Debido a un desbordamiento de entero, el código intenta crear un std::vector enorme, lo que provoca que Exiv2 falle con una excepción no capturada. Este problema ha sido parcheado en la versión 0.28.8.
Impacto
Puntuación base 4.0
2.70
Gravedad 4.0
BAJA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:exiv2:exiv2:*:*:*:*:*:*:*:* | 0.28.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



