Openexr · Openexr · CVE-2026-55373
**Nome do Software Vulnerável e Versões Afetadas**
OpenEXR versões anteriores a 3.2.10
OpenEXR versões anteriores a 3.3.12
OpenEXR versões anteriores a 3.4.13
**Description**
Um problema de loop infinito existe em `SampleCountChannel` devido à função `roundListSizeUp()`. Esta função arredonda o tamanho de uma lista de amostras para a próxima potência de dois usando deslocamentos à esquerda não sinalizados repetidos. Quando o valor `UINT MAX` é processado, a sequência atinge 0x80000000, e o deslocamento à esquerda subsequente envolve o valor de 32 bits para 0. Como 0 permanece menor que `UINT MAX`, o loop nunca termina. Isso pode ser acionado por meio de APIs públicas do OpenEXRUtil ao chamar `SampleCountChannel::set(x, y, UINT MAX)` em um pixel válido ou ao editar o buffer de contagem de amostras através de `SampleCountChannel::Edit` (onde o destrutor chama `endEdit()`).
**Recommendations**
Atualize o OpenEXR para a versão 3.2.10.
Atualize o OpenEXR para a versão 3.3.12.
Atualize o OpenEXR para a versão 3.4.13.