Vulnerabilità ed exploit

Immagini Malevole Possono Attivare Comandi in ExifTool su macOS

ExifTool su macOS qui non si limita a leggere i metadati. Un’immagine malevola può trasformarsi in comandi shell eseguiti come l’utente che richiama ExifTool, e tale rischio si estende alle app che incorporano la libreria anziché solo alle persone che eseguono direttamente lo strumento.

1 fonte · 20 mag

CVE-2026-3102

NVD KEV

CVSS 6.3 MEDIUM: a vulnerability was determined in exiftool up to 13.49 on macOS. EPSS 3% (86º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-20

Every edition of this story: Immagini Malevole Possono Attivare Comandi in ExifTool su macOS

Altro da oggi