image

Kwetsbaarheid in ExifTool maakt remote code execution mogelijk

maandag 3 mei 2021, 14:20 door Redactie, 2 reacties

Een kwetsbaarheid in ExifTool, software voor het bekijken en aanpassen van metadata in allerlei soorten bestanden, maakt het mogelijk voor een aanvaller om willekeurige code op het systeem uit te voeren als er een malafide afbeelding wordt geopend.

Het beveiligingslek, aangeduid als CVE-2021-22204, wordt veroorzaakt door de manier waarop ExifTool omgaat met gebruikersdata in het DjVu-bestandsformaat. Een aanvaller kan hier via een geldige afbeelding misbruik maken om zijn code op het systeem van de gebruiker uit te voeren. Verdere details over het lek zijn niet gegeven. De kwetsbaarheid is verholpen in ExifTool versie 12.24 en nieuwer.

Beveiligingsonderzoeker William Bowling, die het lek ontdekte, maakte een demonstratie waarbij een aanval op een kwetsbare versie wordt getoond. ExifTool is beschikbaar als een platformonafhankelijke Perl-library, maar ook als losse applicatie voor macOS en Windows.

Image

Reacties (2)
03-05-2021, 15:16 door Eric-Jan H te D
Wart zou het fijn zijn wanneer antivirus programma's ook gingen waarschuwen voor ongepatchte kwetsbare programma's
04-05-2021, 10:15 door Anoniem
Door Eric-Jan H te D: Wart zou het fijn zijn wanneer antivirus programma's ook gingen waarschuwen voor ongepatchte kwetsbare programma's

Dat doen ze al
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.