CVE-2026-40386libexif库在0.6.25及之前的版本中存在安全漏洞。该漏洞源于在Fuji和Olympus MakerNote解码的大小检查过程中发生整数下溢。攻击者可利用此漏洞诱导受害者解析特制的图像文件,从而导致使用libexif的程序崩溃或泄露内存中的敏感信息。
该漏洞发生在libexif处理特定厂商(富士、奥林巴斯)的MakerNote标签时。由于代码在进行大小检查时未正确处理减法运算的边界条件,导致整数下溢。攻击者可以构造包含恶意MakerNote数据的JPEG或TIFF图像。当本地系统上的应用程序(如图像浏览器或处理工具)调用libexif库解析该文件时,错误的内存大小计算会导致缓冲区溢出或越界读取。尽管攻击向量为本地(AV:L),但无需用户权限(PR:N),一旦触发,可能导致拒绝服务或信息泄露。