Christian Schmid och Meder Kydyraliev (Googles säkerhetsgrupp) upptäckte flera sårbarheter i exiftags, ett verktyg för att extrahera EXIF-metadata från JPEG-bilder. Projektet Common Vulnerabilities and Exposures identifierar följande tre problem:
Inadakevat validering av EXIF-egenskaper kunde leda till felaktiga minnesåtkomster om det kördes på en skadlig bild, vilket potentiellt kunde inbegripa heap-sönderskrivning och exekvering av godtycklig kod.
Felaktig datavalidereing kunde leda till heltalsspill, vilket ledde till andra felaktiga minnesåtkomster, vilka också hade potential för minnessönderskrivning eller exekvering av godtycklig kod.
Cykliska referenser till EXIF-bildfilkataloger (IFD) kunde utnyttjas i en överbelastningsattack (oändlig slinga).
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 0.98-1.1+0sarge1.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.98-1.1+etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.01-0.1.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.