Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Exiv2 (CVE-2017-14857)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
29/09/2017
Última modificación:
20/04/2025

Descripción

En Exiv2 0.26, existe una liberación no válida en la clase Image en image.cpp que provoca un fallo de segmentación. Se podría realizar un ataque de denegación de servicio con una entrada especialmente manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:exiv2:exiv2:0.26:*:*:*:*:*:*:*