CVE-2016-6328
Uma vulnerabilidade foi encontrada no libexif. Um estouro de inteiro ao analisar os dados da entrada MNOTE do arquivo de entrada. Isso pode causar Negação...
- Publicado
- 31 de out. de 2018
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 75,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi encontrada no libexif. Um estouro de inteiro ao analisar os dados da entrada MNOTE do arquivo de entrada. Isso pode causar Negação de Serviço (DoS) e Divulgação de Informações (divulgando alguns metadados críticos de chunks do heap, até mesmo dados privados de outras aplicações).
Fontes
1Biblioteca baseada em C para analisar, editar e salvar metadados EXIF de imagens JPEG, com foco na exploração da CVE-2016-6328 para Android 10.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.