Предыстория: на одной, не скажу какой, имиджборде один посетитель поднял вой, что Norton Antivirus определяет один JPEG как попытку сетевой атаки. Ему несколько раз безуспешно сказали, что это ложное срабатывание, Symantec не умеет писать антивирусы, а он сам — недоумок. Он продолжал настаивать, ссылался на какие-то древние баги с запуском произвольного кода при помощи специально сформированной картинки. Потом всё потёрли.
А у меня возник вопрос. В интернете встречаются разные форматы файлов. Есть свободные библиотеки для обработки этих форматов. Для каких свободных библиотек за их историю обнаруживались уязвимости, позволяющие при помощи специально сформированного файла запустить произвольный код? Хотя бы от имени пользователя, этот файл открывшего.