PT-2020-6481 · Openexr+5 · Openexr+5

·

CVE-2021-20296

·

Publicado

2020-08-13

·

Atualizado

2022-12-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do OpenEXR anteriores à 3.0.0-beta
Descrição
Uma falha na funcionalidade de descompressão Dwa da biblioteca IlmImf do OpenEXR pode causar uma desreferência de ponteiro NULL ao processar um arquivo de entrada malicioso fornecido por um invasor. Isso pode representar uma ameaça à disponibilidade do sistema. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões anteriores à 3.0.0-beta, atualize para a versão 3.0.0-beta ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da funcionalidade de descompressão Dwa na biblioteca IlmImf até que um patch esteja disponível. Evite processar arquivos de entrada não confiáveis com a biblioteca afetada para minimizar o risco de exploração.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1863
ALT-PU-2021-1864
ALT-PU-2021-1933
ALT-PU-2021-1934
ALT-PU-2021-3360
AZL-44505
BDU:2021-05210
CVE-2021-20296
DLA-2701-1
DLA-3236-1
MGASA-2021-0326
OESA-2021-1167
OPENSUSE-SU-2021:0670-1
OPENSUSE-SU-2021_0670-1
SUSE-SU-2021:1489-1
SUSE-SU-2021_1489-1
USN-4996-1
USN-4996-2
USN-5620-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Openexr
Suse
Ubuntu