PT-2020-6481 · Openexr+5 · Openexr+5
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do OpenEXR anteriores à 3.0.0-beta
Descrição
Uma falha na funcionalidade de descompressão Dwa da biblioteca IlmImf do OpenEXR pode causar uma desreferência de ponteiro NULL ao processar um arquivo de entrada malicioso fornecido por um invasor. Isso pode representar uma ameaça à disponibilidade do sistema. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões anteriores à 3.0.0-beta, atualize para a versão 3.0.0-beta ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da funcionalidade de descompressão Dwa na biblioteca IlmImf até que um patch esteja disponível. Evite processar arquivos de entrada não confiáveis com a biblioteca afetada para minimizar o risco de exploração.
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Openexr
Suse
Ubuntu