
CVE-2012-2836 – libexif: "exif_data_load_data()" heap-based out-of-bounds array read
https://notcve.org/view.php?id=CVE-2012-2836
13 Jul 2012 — The exif_data_load_data function in exif-data.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory via crafted EXIF tags in an image. La función exif_data_load_data en Exif-data.c en la biblioteca de análisis de etiquetas EXIF (también Conocida como libexif) antes de v0.6.21 permite a atacantes remotos provocar una denegación de servicio (Lectura fuera de límites) o... • http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00014.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2012-2837 – libexif: "mnote_olympus_entry_get_value()" division by zero
https://notcve.org/view.php?id=CVE-2012-2837
13 Jul 2012 — The mnote_olympus_entry_get_value function in olympus/mnote-olympus-entry.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service (divide-by-zero error) via an image with crafted EXIF tags that are not properly handled during the formatting of EXIF maker note tags. La función mnote_olympus_entry_get_value en Olympus/mNote-olympus-entry.c en la biblioteca de análisis de etiquetas EXIF (también conocido como libexif) antes de v0.6.21 permite a atacant... • http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00014.html • CWE-189: Numeric Errors •

CVE-2012-2840 – libexif: "exif_convert_utf16_to_utf8()" off-by-one
https://notcve.org/view.php?id=CVE-2012-2840
13 Jul 2012 — Off-by-one error in the exif_convert_utf16_to_utf8 function in exif-entry.c in the EXIF Tag Parsing Library (aka libexif) before 0.6.21 allows remote attackers to cause a denial of service or possibly execute arbitrary code via crafted EXIF tags in an image. Error de superación de límite (Off-By-One) en la función exif_convert_utf16_to_utf8 en Exif-entry.c en la biblioteca de análisis de etiquetas EXIF (también conocida como libexif) antes de v0.6.21 permite a atacantes remotos causar una denegación de serv... • http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00015.html • CWE-189: Numeric Errors CWE-193: Off-by-one Error •

CVE-2007-6351 – libexif infinite recursion flaw (DoS)
https://notcve.org/view.php?id=CVE-2007-6351
20 Dec 2007 — libexif 0.6.16 and earlier allows context-dependent attackers to cause a denial of service (infinite recursion) via an image file with crafted EXIF tags, possibly involving the exif_loader_write function in exif_loader.c. Libexif versión 0.6.16 y anteriores, permite a los atacantes dependiendo del contexto causar una denegación de servicio (recursividad infinita) por medio de un archivo de imagen con etiquetas EXIF especialmente diseñadas, que posiblemente involucra la función exif_loader_write en el archiv... • http://bugs.gentoo.org/show_bug.cgi?id=202350 •

CVE-2007-6352 – libexif integer overflow
https://notcve.org/view.php?id=CVE-2007-6352
20 Dec 2007 — Integer overflow in libexif 0.6.16 and earlier allows context-dependent attackers to execute arbitrary code via an image with crafted EXIF tags, possibly involving the exif_data_load_data_thumbnail function in exif-data.c. Un desbordamiento de enteros en libexif versión 0.6.16 y anteriores, permite a los atacantes dependiendo del contexto ejecutar código arbitrario por medio de una imagen con etiquetas EXIF especialmente diseñadas, lo que posiblemente involucra la función exif_data_load_data_thumbnail en el... • http://bugs.gentoo.org/show_bug.cgi?id=202350 • CWE-189: Numeric Errors CWE-190: Integer Overflow or Wraparound •

CVE-2006-4168 – libexif integer overflow
https://notcve.org/view.php?id=CVE-2006-4168
14 Jun 2007 — Integer overflow in the exif_data_load_data_entry function in libexif/exif-data.c in Libexif before 0.6.16 allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via an image with many EXIF components, which triggers a heap-based buffer overflow. Desbordamiento de entero en la función exif_data_load_data_entry en libexif/exif-data.c en Libexif anterior a 0.6.16 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) o ejecutar código de s... • http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=543 • CWE-190: Integer Overflow or Wraparound •

CVE-2007-2645 – LibEXIF 0.6.x - Exif_Data_Load_Data_Entry Remote Integer Overflow
https://notcve.org/view.php?id=CVE-2007-2645
14 May 2007 — Integer overflow in the exif_data_load_data_entry function in exif-data.c in libexif before 0.6.14 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via crafted EXIF data, involving the (1) doff or (2) s variable. Desbordamiento de entero en la función exif_data_load_data_entry en exif-data.c en libexif before 0.6.14 permite a atacantes con la intervención del usuario provocar denegación de servicio (caida) o posiblemente ejecutar código de su elec... • https://www.exploit-db.com/exploits/30024 •

CVE-2005-0664 – dsa-709.txt
https://notcve.org/view.php?id=CVE-2005-0664
08 Mar 2005 — Buffer overflow in the EXIF library (libexif) 0.6.9 does not properly validate the structure of the EXIF tags, which allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a JPEG image with a crafted EXIF tag. libexif contains a buffer overflow vulnerability in the EXIF tag validation code. When opening an image with a specially crafted EXIF tag, the lack of validation can cause applications linked to libexif to crash. Versions less than 0.5.12-r1 ar... • http://secunia.com/advisories/17705 •