В libexif до 0.6.25 есть ошибка в декодировании MakerNotes. Если функции exif_mnote_data_get_value передается размер 0, переданный внутренний буфер будет перезаписан из-за переполнения целого числа.
Показать оригинальное описание (EN)
libexif through 0.6.25 has a flaw in decoding MakerNotes. If the exif_mnote_data_get_value function gets passed in a 0 size, the passed in-buffer would be overwritten due to an integer underflow.
Характеристики атаки
Последствия
Строка CVSS v3.1