← voltar
CVE-2021-22204

CVE-2021-22204

CVSS 6.8 MEDIUMEPSS 100.0%● KEVCWE-94
Em resumo

ExifTool pode ser enganado para executar código malicioso ao ler um arquivo de imagem DjVu especialmente preparado. Um invasor pode explorar isso enviando uma imagem maliciosa que executa comandos arbitrários no sistema afetado.

Detalhe técnico

ExifTool versões 7.44+ falham em neutralizar adequadamente entrada não confiável ao processar metadados de arquivos DjVu, permitindo injeção de código arbitrário através de imagens manipuladas. O vetor de ataque é via processamento de arquivo local/remoto sem interação adicional do usuário; a exploração bem-sucedida resulta em execução de código arbitrário no contexto do processo ExifTool.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code execution when parsing the malicious image
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Produtos afetados
ExifTool · ExifTool
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →